跳到主要内容

完成验证Passkey

POST /api/user/passkey/verify/finish

提交浏览器生成的 WebAuthn 断言凭证以完成 Passkey 验证。

鉴权说明

用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。

请求参数​

请求体为 标准 WebAuthn 断言凭证对象(由前端 navigator.credentials.get() 生成后序列化提交),由服务端 WebAuthn 库直接解析,非自定义结构。顶层字段如下:

参数名类型必选说明
idstring必选凭证 ID(base64url)
rawIdstring必选凭证原始 ID(base64url)
typestring必选固定值 public-key
responseobject必选认证器响应
response.authenticatorDatastring必选认证器数据(base64url)
response.clientDataJSONstring必选客户端数据(base64url)
response.signaturestring必选签名(base64url)
response.userHandlestring可选用户句柄(base64url)

响应字段(200)​

字段名类型说明
successboolean是否成功
messagestring提示信息(验证成功文案)