TsgcWSAPIServer_WebAuthnEventos › OnWebAuthnAuthenticationOptionsRequest

OnWebAuthnAuthenticationOptionsRequest Evento

Dispara no início de /authenticate/begin; a aplicação deve retornar a lista de credenciais registradas para o usuário, para que o servidor possa construir o PublicKeyCredentialRequestOptions.

Sintaxe

property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object

Valor Padrão

Observações

Primeiro hook da cerimônia de autenticação (WebAuthn navigator.credentials.get()). aRequest contém o nome de usuário (ou vazio para fluxos de credenciais detectáveis) fornecido pelo cliente. O handler deve preencher CredentialRecords com as credenciais previamente armazenadas para o usuário; o servidor as utiliza para construir a lista allowCredentials, para localizar a chave pública durante a verificação e para impor dicas de transporte. Defina Accept como false para negar a cerimônia (por exemplo, quando o usuário está bloqueado ou é desconhecido).

Exemplo

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
  var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  CredentialRecords := LoadUserCredentials(aRequest.User.Name);
  Accept := Length(CredentialRecords) > 0;
end;

Voltar para Eventos