TsgcWSAPIServer_WebAuthn › Eventos › OnWebAuthnAuthenticationOptionsRequest
Dispara no início de /authenticate/begin; a aplicação deve retornar a lista de credenciais registradas para o usuário, para que o servidor possa construir o PublicKeyCredentialRequestOptions.
property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object
—
Primeiro hook da cerimônia de autenticação (WebAuthn navigator.credentials.get()). aRequest contém o nome de usuário (ou vazio para fluxos de credenciais detectáveis) fornecido pelo cliente. O handler deve preencher CredentialRecords com as credenciais previamente armazenadas para o usuário; o servidor as utiliza para construir a lista allowCredentials, para localizar a chave pública durante a verificação e para impor dicas de transporte. Defina Accept como false para negar a cerimônia (por exemplo, quando o usuário está bloqueado ou é desconhecido).
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
CredentialRecords := LoadUserCredentials(aRequest.User.Name);
Accept := Length(CredentialRecords) > 0;
end;