完成验证Passkey
POST /api/user/passkey/verify/finish
提交浏览器生成的 WebAuthn 断言凭证以完成 Passkey 验证。
鉴权说明
用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。
请求参数
请求体为 标准 WebAuthn 断言凭证对象(由前端 navigator.credentials.get() 生成后序列化提交),由服务端 WebAuthn 库直接解析,非自定义结构。顶层字段如下:
| 参数名 | 类型 | 必选 | 说明 |
|---|---|---|---|
id | string | 必选 | 凭证 ID(base64url) |
rawId | string | 必选 | 凭证原始 ID(base64url) |
type | string | 必选 | 固定值 public-key |
response | object | 必选 | 认证器响应 |
response.authenticatorData | string | 必选 | 认证器数据(base64url) |
response.clientDataJSON | string | 必选 | 客户端数据(base64url) |
response.signature | string | 必选 | 签名(base64url) |
response.userHandle | string | 可选 | 用户句柄(base64url) |
响应字段(200)
| 字段名 | 类型 | 说明 |
|---|---|---|
success | boolean | 是否成功 |
message | string | 提示信息(验证成功文案) |