TsgcWSAPIServer_WebAuthn › Eventos › OnWebAuthnRegistrationValidateCredentialId
Disparado durante /register/verify para permitir que a aplicação verifique se o novo id de credencial é único em seu armazenamento de usuários.
property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object
—
Disparado durante a verificação da resposta de attestation, antes de a credencial ser aceita. aCredentialId é o id de credencial codificado em base64url produzido pelo autenticador. Defina Accept como false se a aplicação já conhecer este id de credencial (colisão, replay, credencial roubada, etc.); o servidor então rejeitará o registro com um erro de verificação. Utilize este evento para impor uma restrição de unicidade global respaldada pelo seu banco de dados de usuários.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
Accept := not CredentialExists(aCredentialId);
end;