TsgcWSAPIServer_WebAuthn › Eventos
Eventos que você pode tratar, agrupados por propósito, seguidos pela lista alfabética completa.
| Name | Descrição |
|---|---|
| OnWebAuthnHTTPRequest | Dispara antes que um endpoint WebAuthn processe uma requisição HTTP recebida; permite que a aplicação inspecione cabeçalhos, aplique limites de taxa ou rejeite a chamada. |
| OnWebAuthnHTTPResponse | Dispara depois que o servidor construiu a resposta HTTP para um endpoint WebAuthn, mas antes de ela ser enviada; útil para auditar ou decorar a carga útil e os cabeçalhos de saída. |
| OnWebAuthnException | Dispara quando uma exceção não tratada é gerada ao processar uma requisição WebAuthn; permite que a aplicação registre o erro e sobrescreva o código de resposta HTTP. |
| OnWebAuthnUnauthorized | Disparado quando uma conexão WebSocket tenta usar um recurso protegido por WebAuthn sem um token válido; permite que a aplicação decida se deve desconectar. |
| OnWebAuthnMetadata | Dispara quando o servidor precisa de metadados de authenticator para um AAGUID; permite que a aplicação retorne uma entrada FIDO MDS BLOB em cache ou personalizada. |
| Name | Descrição |
|---|---|
| OnWebAuthnRegistrationOptionsRequest | Dispara no início de /register/begin quando um cliente solicita PublicKeyCredentialCreationOptions; permite que a aplicação valide o usuário e aprove ou rejeite a cerimônia. |
| OnWebAuthnRegistrationOptionsResponse | Disparado depois que o servidor construiu a resposta PublicKeyCredentialCreationOptions para /register/begin; permite que a aplicação inspecione ou persista o desafio gerado. |
| OnWebAuthnRegistrationValidateCredentialId | Disparado durante /register/verify para permitir que a aplicação verifique se o novo id de credencial é único em seu armazenamento de usuários. |
| OnWebAuthnRegistrationValidateCertificate | Disparado durante /register/verify para permitir que a aplicação valide a cadeia de certificados de atestação (por exemplo contra um FIDO MDS em cache) e substitua a verificação integrada. |
| OnWebAuthnRegistrationSuccessful | Disparado ao final de /register/verify quando a atestação foi aceita; é aqui que a aplicação deve persistir o novo registro de credencial para o usuário. |
| OnWebAuthnRegistrationError | Disparado quando /register/verify rejeita a attestation; expõe a requisição que falhou e o motivo textual, de modo que a aplicação possa registrar ou alertar sobre isso. |
| Name | Descrição |
|---|---|
| OnWebAuthnAuthenticationOptionsRequest | Dispara no início de /authenticate/begin; a aplicação deve retornar a lista de credenciais registradas para o usuário, para que o servidor possa construir o PublicKeyCredentialRequestOptions. |
| OnWebAuthnAuthenticationOptionsResponse | Disparado depois que o servidor construiu a resposta PublicKeyCredentialRequestOptions para /authenticate/begin; permite que a aplicação inspecione ou persista o challenge gerado. |
| OnWebAuthnAuthenticationSuccessful | Dispara ao final de /authenticate/verify quando a assinatura da asserção é válida; a aplicação deve atualizar o contador de assinatura e estabelecer a sessão. |
| OnWebAuthnAuthenticationError | Disparado quando /authenticate/verify rejeita a assertion; expõe a requisição que falhou e a razão textual para que a aplicação possa registrá-la ou alertar sobre ela. |
| Name | Descrição |
|---|---|
| OnWebAuthnAuthenticationError | Disparado quando /authenticate/verify rejeita a assertion; expõe a requisição que falhou e a razão textual para que a aplicação possa registrá-la ou alertar sobre ela. |
| OnWebAuthnAuthenticationOptionsRequest | Dispara no início de /authenticate/begin; a aplicação deve retornar a lista de credenciais registradas para o usuário, para que o servidor possa construir o PublicKeyCredentialRequestOptions. |
| OnWebAuthnAuthenticationOptionsResponse | Disparado depois que o servidor construiu a resposta PublicKeyCredentialRequestOptions para /authenticate/begin; permite que a aplicação inspecione ou persista o challenge gerado. |
| OnWebAuthnAuthenticationSuccessful | Dispara ao final de /authenticate/verify quando a assinatura da asserção é válida; a aplicação deve atualizar o contador de assinatura e estabelecer a sessão. |
| OnWebAuthnException | Dispara quando uma exceção não tratada é gerada ao processar uma requisição WebAuthn; permite que a aplicação registre o erro e sobrescreva o código de resposta HTTP. |
| OnWebAuthnHTTPRequest | Dispara antes que um endpoint WebAuthn processe uma requisição HTTP recebida; permite que a aplicação inspecione cabeçalhos, aplique limites de taxa ou rejeite a chamada. |
| OnWebAuthnHTTPResponse | Dispara depois que o servidor construiu a resposta HTTP para um endpoint WebAuthn, mas antes de ela ser enviada; útil para auditar ou decorar a carga útil e os cabeçalhos de saída. |
| OnWebAuthnMetadata | Dispara quando o servidor precisa de metadados de authenticator para um AAGUID; permite que a aplicação retorne uma entrada FIDO MDS BLOB em cache ou personalizada. |
| OnWebAuthnRegistrationError | Disparado quando /register/verify rejeita a attestation; expõe a requisição que falhou e o motivo textual, de modo que a aplicação possa registrar ou alertar sobre isso. |
| OnWebAuthnRegistrationOptionsRequest | Dispara no início de /register/begin quando um cliente solicita PublicKeyCredentialCreationOptions; permite que a aplicação valide o usuário e aprove ou rejeite a cerimônia. |
| OnWebAuthnRegistrationOptionsResponse | Disparado depois que o servidor construiu a resposta PublicKeyCredentialCreationOptions para /register/begin; permite que a aplicação inspecione ou persista o desafio gerado. |
| OnWebAuthnRegistrationSuccessful | Disparado ao final de /register/verify quando a atestação foi aceita; é aqui que a aplicação deve persistir o novo registro de credencial para o usuário. |
| OnWebAuthnRegistrationValidateCertificate | Disparado durante /register/verify para permitir que a aplicação valide a cadeia de certificados de atestação (por exemplo contra um FIDO MDS em cache) e substitua a verificação integrada. |
| OnWebAuthnRegistrationValidateCredentialId | Disparado durante /register/verify para permitir que a aplicação verifique se o novo id de credencial é único em seu armazenamento de usuários. |
| OnWebAuthnUnauthorized | Disparado quando uma conexão WebSocket tenta usar um recurso protegido por WebAuthn sem um token válido; permite que a aplicação decida se deve desconectar. |