TsgcWSAPIServer_WebAuthn › Eventos

Eventos de TsgcWSAPIServer_WebAuthn

Eventos que você pode tratar, agrupados por propósito, seguidos pela lista alfabética completa.

Pipeline de requisições

NameDescrição
OnWebAuthnHTTPRequestDispara antes que um endpoint WebAuthn processe uma requisição HTTP recebida; permite que a aplicação inspecione cabeçalhos, aplique limites de taxa ou rejeite a chamada.
OnWebAuthnHTTPResponseDispara depois que o servidor construiu a resposta HTTP para um endpoint WebAuthn, mas antes de ela ser enviada; útil para auditar ou decorar a carga útil e os cabeçalhos de saída.
OnWebAuthnExceptionDispara quando uma exceção não tratada é gerada ao processar uma requisição WebAuthn; permite que a aplicação registre o erro e sobrescreva o código de resposta HTTP.
OnWebAuthnUnauthorizedDisparado quando uma conexão WebSocket tenta usar um recurso protegido por WebAuthn sem um token válido; permite que a aplicação decida se deve desconectar.
OnWebAuthnMetadataDispara quando o servidor precisa de metadados de authenticator para um AAGUID; permite que a aplicação retorne uma entrada FIDO MDS BLOB em cache ou personalizada.

Registro

NameDescrição
OnWebAuthnRegistrationOptionsRequestDispara no início de /register/begin quando um cliente solicita PublicKeyCredentialCreationOptions; permite que a aplicação valide o usuário e aprove ou rejeite a cerimônia.
OnWebAuthnRegistrationOptionsResponseDisparado depois que o servidor construiu a resposta PublicKeyCredentialCreationOptions para /register/begin; permite que a aplicação inspecione ou persista o desafio gerado.
OnWebAuthnRegistrationValidateCredentialIdDisparado durante /register/verify para permitir que a aplicação verifique se o novo id de credencial é único em seu armazenamento de usuários.
OnWebAuthnRegistrationValidateCertificateDisparado durante /register/verify para permitir que a aplicação valide a cadeia de certificados de atestação (por exemplo contra um FIDO MDS em cache) e substitua a verificação integrada.
OnWebAuthnRegistrationSuccessfulDisparado ao final de /register/verify quando a atestação foi aceita; é aqui que a aplicação deve persistir o novo registro de credencial para o usuário.
OnWebAuthnRegistrationErrorDisparado quando /register/verify rejeita a attestation; expõe a requisição que falhou e o motivo textual, de modo que a aplicação possa registrar ou alertar sobre isso.

Autenticação

NameDescrição
OnWebAuthnAuthenticationOptionsRequestDispara no início de /authenticate/begin; a aplicação deve retornar a lista de credenciais registradas para o usuário, para que o servidor possa construir o PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseDisparado depois que o servidor construiu a resposta PublicKeyCredentialRequestOptions para /authenticate/begin; permite que a aplicação inspecione ou persista o challenge gerado.
OnWebAuthnAuthenticationSuccessfulDispara ao final de /authenticate/verify quando a assinatura da asserção é válida; a aplicação deve atualizar o contador de assinatura e estabelecer a sessão.
OnWebAuthnAuthenticationErrorDisparado quando /authenticate/verify rejeita a assertion; expõe a requisição que falhou e a razão textual para que a aplicação possa registrá-la ou alertar sobre ela.

Todos os Eventos (alfabético)

NameDescrição
OnWebAuthnAuthenticationErrorDisparado quando /authenticate/verify rejeita a assertion; expõe a requisição que falhou e a razão textual para que a aplicação possa registrá-la ou alertar sobre ela.
OnWebAuthnAuthenticationOptionsRequestDispara no início de /authenticate/begin; a aplicação deve retornar a lista de credenciais registradas para o usuário, para que o servidor possa construir o PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseDisparado depois que o servidor construiu a resposta PublicKeyCredentialRequestOptions para /authenticate/begin; permite que a aplicação inspecione ou persista o challenge gerado.
OnWebAuthnAuthenticationSuccessfulDispara ao final de /authenticate/verify quando a assinatura da asserção é válida; a aplicação deve atualizar o contador de assinatura e estabelecer a sessão.
OnWebAuthnExceptionDispara quando uma exceção não tratada é gerada ao processar uma requisição WebAuthn; permite que a aplicação registre o erro e sobrescreva o código de resposta HTTP.
OnWebAuthnHTTPRequestDispara antes que um endpoint WebAuthn processe uma requisição HTTP recebida; permite que a aplicação inspecione cabeçalhos, aplique limites de taxa ou rejeite a chamada.
OnWebAuthnHTTPResponseDispara depois que o servidor construiu a resposta HTTP para um endpoint WebAuthn, mas antes de ela ser enviada; útil para auditar ou decorar a carga útil e os cabeçalhos de saída.
OnWebAuthnMetadataDispara quando o servidor precisa de metadados de authenticator para um AAGUID; permite que a aplicação retorne uma entrada FIDO MDS BLOB em cache ou personalizada.
OnWebAuthnRegistrationErrorDisparado quando /register/verify rejeita a attestation; expõe a requisição que falhou e o motivo textual, de modo que a aplicação possa registrar ou alertar sobre isso.
OnWebAuthnRegistrationOptionsRequestDispara no início de /register/begin quando um cliente solicita PublicKeyCredentialCreationOptions; permite que a aplicação valide o usuário e aprove ou rejeite a cerimônia.
OnWebAuthnRegistrationOptionsResponseDisparado depois que o servidor construiu a resposta PublicKeyCredentialCreationOptions para /register/begin; permite que a aplicação inspecione ou persista o desafio gerado.
OnWebAuthnRegistrationSuccessfulDisparado ao final de /register/verify quando a atestação foi aceita; é aqui que a aplicação deve persistir o novo registro de credencial para o usuário.
OnWebAuthnRegistrationValidateCertificateDisparado durante /register/verify para permitir que a aplicação valide a cadeia de certificados de atestação (por exemplo contra um FIDO MDS em cache) e substitua a verificação integrada.
OnWebAuthnRegistrationValidateCredentialIdDisparado durante /register/verify para permitir que a aplicação verifique se o novo id de credencial é único em seu armazenamento de usuários.
OnWebAuthnUnauthorizedDisparado quando uma conexão WebSocket tenta usar um recurso protegido por WebAuthn sem um token válido; permite que a aplicação decida se deve desconectar.