开始验证Passkey
POST /api/user/passkey/verify/begin
发起 Passkey 验证流程,返回浏览器 WebAuthn API(navigator.credentials.get())所需的断言选项。需站点已启用 Passkey 功能且当前用户已绑定 Passkey。
鉴权说明
用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。
请求参数
无需请求体,用户身份由会话识别。
响应字段(200)
| 字段名 | 类型 | 说明 |
|---|---|---|
success | boolean | 是否成功 |
message | string | 提示信息 |
data | object | 返回数据 |
data.options | object | 标准 WebAuthn 断言选项(PublicKeyCredentialRequestOptions),内含 publicKey(challenge、allowCredentials、rpId、userVerification 等)。前端应原样传递给 navigator.credentials.get()。 |