TsgcWSAPIServer_WebAuthnEventos › OnWebAuthnRegistrationValidateCredentialId

OnWebAuthnRegistrationValidateCredentialId Event

Disparado durante /register/verify para permitir que a aplicação verifique se o novo id de credencial é único em seu armazenamento de usuários.

Sintaxe

property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object

Valor Padrão

Observações

Disparado durante a verificação da resposta de attestation, antes de a credencial ser aceita. aCredentialId é o id de credencial codificado em base64url produzido pelo autenticador. Defina Accept como false se a aplicação já conhecer este id de credencial (colisão, replay, credencial roubada, etc.); o servidor então rejeitará o registro com um erro de verificação. Utilize este evento para impor uma restrição de unicidade global respaldada pelo seu banco de dados de usuários.

Exemplo

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
  Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
  Accept := not CredentialExists(aCredentialId);
end;

Voltar para Eventos