TsgcWSAPIServer_WebAuthnMétodos › IsWebAuthnTokenValid

IsWebAuthnTokenValid Method

Verifica se o WebAuthn bearer token fornecido pelo cliente ainda é válido para a conexão fornecida.

Overloads

Overload 1

Sintaxe

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

Parâmetros

NameTypeDescrição
aConnectionTsgcWSConnectionConexão cujo token de autorização deve ser verificado.
aHeadersTStringListHeaders brutos da requisição HTTP; o token bearer é extraído do header Authorization.

Valor de retorno

True quando o token está presente, bem-formado e não expirou; False caso contrário. (Boolean)

Observações

Use esta sobrecarga a partir de pipelines HTTP onde os headers estão disponíveis. O token é o bearer previamente retornado ao cliente por um fluxo de autenticação bem-sucedido (veja WebAuthn Authorization).

Exemplo

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

Sobrecarga 2

Sintaxe

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

Parâmetros

NameTypeDescrição
aConnectionTsgcWSConnectionConexão cujo token de autorização deve ser verificado.
aTokenstringString de token Bearer emitida anteriormente pelo servidor durante uma autenticação bem-sucedida.

Valor de retorno

True quando o token é conhecido, vinculado à conexão e não expirado; False caso contrário. (Boolean)

Observações

Use esta sobrecarga em pipelines WebSocket ou sempre que o token já tiver sido extraído da requisição (por exemplo, de um parâmetro de query string ou de um subprotocolo).

Exemplo

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

Voltar para Métodos