mirror of
https://github.com/pocket-id/pocket-id.git
synced 2026-09-08 20:21:27 +02:00
fix: enforce user verification for login assertions
This commit is contained in:
@@ -248,8 +248,10 @@ func (s *Service) VerifyLogin(ctx context.Context, dbConfig *appconfig.AppConfig
|
||||
}
|
||||
|
||||
session := gowebauthn.SessionData{
|
||||
Challenge: storedSession.Challenge,
|
||||
Expires: storedSession.ExpiresAt.ToTime(),
|
||||
Challenge: storedSession.Challenge,
|
||||
Expires: storedSession.ExpiresAt.ToTime(),
|
||||
UserVerification: protocol.UserVerificationRequirement(storedSession.UserVerification),
|
||||
CredParams: storedSession.CredentialParams,
|
||||
}
|
||||
|
||||
var user *model.User
|
||||
@@ -450,8 +452,10 @@ func (s *Service) CreateReauthenticationTokenWithWebauthn(ctx context.Context, s
|
||||
}
|
||||
|
||||
session := gowebauthn.SessionData{
|
||||
Challenge: storedSession.Challenge,
|
||||
Expires: storedSession.ExpiresAt.ToTime(),
|
||||
Challenge: storedSession.Challenge,
|
||||
Expires: storedSession.ExpiresAt.ToTime(),
|
||||
UserVerification: protocol.UserVerificationRequirement(storedSession.UserVerification),
|
||||
CredParams: storedSession.CredentialParams,
|
||||
}
|
||||
|
||||
// Validate the credential assertion
|
||||
|
||||
Reference in New Issue
Block a user