TsgcWSAPIServer_WebAuthnProperties › EndpointsOptions

EndpointsOptions Property

Rotas de URL servidas pelo componente para registro WebAuthn, autenticação, a biblioteca JavaScript empacotada e a página de teste.

Sintaxe

property EndpointsOptions: TsgcWSWebAuthnEndpoints_Options read FEndpointsOptions write SetEndpointsOptions;

Valor Padrão

RegistrationOptions: /sgcWebAuthn/Registration/Options; RegistrationVerify: /sgcWebAuthn/Registration/Verify; AuthenticationOptions: /sgcWebAuthn/Authentication/Options; AuthenticationVerify: /sgcWebAuthn/Authentication/Verify; WebAuthn (biblioteca JS): habilitado; Test: desabilitado.

Observações

Configura os endpoints HTTP expostos pelo componente para tratar o tráfego WebAuthn da camada JavaScript do navegador. Cada entrada tem uma flag Enabled e um caminho de URL Endpoint que pode ser personalizado. RegistrationOptions retorna um desafio e dados da Relying Party para que o autenticador possa criar uma nova credencial; RegistrationVerify recebe a atestação e armazena a chave pública. AuthenticationOptions retorna um desafio para o login; AuthenticationVerify valida a asserção utilizando a chave pública armazenada. WebAuthn serve o helper JavaScript empacotado; desabilite-o para enviar sua própria biblioteca cliente WebAuthn. Test serve uma página HTML de teste e deve permanecer desabilitada em produção.

Exemplo

oWebAuthn.EndpointsOptions.RegistrationOptions.Endpoint := '/api/webauthn/register/options';
oWebAuthn.EndpointsOptions.RegistrationVerify.Endpoint := '/api/webauthn/register/verify';
oWebAuthn.EndpointsOptions.AuthenticationOptions.Endpoint := '/api/webauthn/login/options';
oWebAuthn.EndpointsOptions.AuthenticationVerify.Endpoint := '/api/webauthn/login/verify';
oWebAuthn.EndpointsOptions.WebAuthn.Enabled := True;
oWebAuthn.EndpointsOptions.Test.Enabled := False;

Voltar para Propriedades