TsgcWSAPIServer_WebAuthn › Métodos › IsWebAuthnTokenValid
Verifica se o WebAuthn bearer token fornecido pelo cliente ainda é válido para a conexão fornecida.
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| Name | Type | Descrição |
|---|---|---|
aConnection | TsgcWSConnection | Conexão cujo token de autorização deve ser verificado. |
aHeaders | TStringList | Headers brutos da requisição HTTP; o token bearer é extraído do header Authorization. |
True quando o token está presente, bem-formado e não expirou; False caso contrário. (Boolean)
Use esta sobrecarga a partir de pipelines HTTP onde os headers estão disponíveis. O token é o bearer previamente retornado ao cliente por um fluxo de autenticação bem-sucedido (veja WebAuthn Authorization).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| Name | Type | Descrição |
|---|---|---|
aConnection | TsgcWSConnection | Conexão cujo token de autorização deve ser verificado. |
aToken | string | String de token Bearer emitida anteriormente pelo servidor durante uma autenticação bem-sucedida. |
True quando o token é conhecido, vinculado à conexão e não expirado; False caso contrário. (Boolean)
Use esta sobrecarga em pipelines WebSocket ou sempre que o token já tiver sido extraído da requisição (por exemplo, de um parâmetro de query string ou de um subprotocolo).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;