跳到主要内容

开始验证Passkey

POST /api/user/passkey/verify/begin

发起 Passkey 验证流程,返回浏览器 WebAuthn API(navigator.credentials.get())所需的断言选项。需站点已启用 Passkey 功能且当前用户已绑定 Passkey。

鉴权说明

用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。

请求参数​

无需请求体,用户身份由会话识别。

响应字段(200)​

字段名类型说明
successboolean是否成功
messagestring提示信息
dataobject返回数据
data.optionsobject标准 WebAuthn 断言选项(PublicKeyCredentialRequestOptions),内含 publicKey(challenge、allowCredentials、rpId、userVerification 等)。前端应原样传递给 navigator.credentials.get()。