TsgcWSAPIServer_WebAuthn › Ereignisse
Ereignisse, die Sie behandeln können, nach Zweck gruppiert, gefolgt von der vollständigen alphabetischen Liste.
| Name | Beschreibung |
|---|---|
| OnWebAuthnHTTPRequest | Wird ausgelöst, bevor ein WebAuthn-Endpunkt eine eingehende HTTP-Anfrage verarbeitet; ermöglicht es der Anwendung, Header zu inspizieren, Rate-Limits anzuwenden oder den Aufruf abzulehnen. |
| OnWebAuthnHTTPResponse | Wird ausgelöst, nachdem der Server die HTTP-Antwort für einen WebAuthn-Endpunkt erstellt hat, aber bevor sie gesendet wird; nützlich, um das ausgehende Payload und die Header zu auditieren oder zu dekorieren. |
| OnWebAuthnException | Wird ausgelöst, wenn bei der Verarbeitung einer WebAuthn-Anfrage eine nicht behandelte Ausnahme ausgelöst wird; ermöglicht es der Anwendung, den Fehler zu protokollieren und den HTTP-Antwortcode zu überschreiben. |
| OnWebAuthnUnauthorized | Wird ausgelöst, wenn eine WebSocket-Verbindung versucht, eine WebAuthn-geschützte Ressource ohne gültiges Token zu verwenden; ermöglicht es der Anwendung zu entscheiden, ob die Verbindung getrennt werden soll. |
| OnWebAuthnMetadata | Wird ausgelöst, wenn der Server Authenticator-Metadaten für eine AAGUID benötigt; ermöglicht es der Anwendung, einen zwischengespeicherten oder benutzerdefinierten FIDO-MDS-BLOB-Eintrag zurückzugeben. |
| Name | Beschreibung |
|---|---|
| OnWebAuthnRegistrationOptionsRequest | Wird zu Beginn von /register/begin ausgelöst, wenn ein Client PublicKeyCredentialCreationOptions anfordert; ermöglicht es der Anwendung, den Benutzer zu validieren und die Zeremonie zu genehmigen oder abzulehnen. |
| OnWebAuthnRegistrationOptionsResponse | Wird ausgelöst, nachdem der Server die PublicKeyCredentialCreationOptions-Antwort für /register/begin erstellt hat; ermöglicht es der Anwendung, die generierte Challenge zu überprüfen oder zu persistieren. |
| OnWebAuthnRegistrationValidateCredentialId | Wird während /register/verify ausgelöst, damit die Anwendung prüfen kann, dass die neue Credential-ID in ihrem Benutzerspeicher eindeutig ist. |
| OnWebAuthnRegistrationValidateCertificate | Wird während /register/verify ausgelöst, damit die Anwendung die Attestierungs-Zertifikatskette validieren (zum Beispiel gegen einen zwischengespeicherten FIDO MDS) und die integrierte Prüfung überschreiben kann. |
| OnWebAuthnRegistrationSuccessful | Wird am Ende von /register/verify ausgelöst, wenn die Attestierung akzeptiert wurde; hier muss die Anwendung den neuen Anmeldeinformationsdatensatz für den Benutzer persistieren. |
| OnWebAuthnRegistrationError | Wird ausgelöst, wenn /register/verify die Attestation ablehnt; stellt die fehlgeschlagene Anfrage und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann. |
| Name | Beschreibung |
|---|---|
| OnWebAuthnAuthenticationOptionsRequest | Wird zu Beginn von /authenticate/begin ausgelöst; die Anwendung muss die Liste der für den Benutzer registrierten Anmeldedaten zurückgeben, damit der Server PublicKeyCredentialRequestOptions erstellen kann. |
| OnWebAuthnAuthenticationOptionsResponse | Wird ausgelöst, nachdem der Server die PublicKeyCredentialRequestOptions-Antwort für /authenticate/begin erstellt hat; ermöglicht der Anwendung, die generierte Challenge zu prüfen oder zu persistieren. |
| OnWebAuthnAuthenticationSuccessful | Wird am Ende von /authenticate/verify ausgelöst, wenn die Assertion-Signatur gültig ist; die Anwendung sollte den Sign-Zähler aktualisieren und die Sitzung herstellen. |
| OnWebAuthnAuthenticationError | Wird ausgelöst, wenn /authenticate/verify die Assertion ablehnt; stellt die fehlgeschlagene Anforderung und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann. |
| Name | Beschreibung |
|---|---|
| OnWebAuthnAuthenticationError | Wird ausgelöst, wenn /authenticate/verify die Assertion ablehnt; stellt die fehlgeschlagene Anforderung und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann. |
| OnWebAuthnAuthenticationOptionsRequest | Wird zu Beginn von /authenticate/begin ausgelöst; die Anwendung muss die Liste der für den Benutzer registrierten Anmeldedaten zurückgeben, damit der Server PublicKeyCredentialRequestOptions erstellen kann. |
| OnWebAuthnAuthenticationOptionsResponse | Wird ausgelöst, nachdem der Server die PublicKeyCredentialRequestOptions-Antwort für /authenticate/begin erstellt hat; ermöglicht der Anwendung, die generierte Challenge zu prüfen oder zu persistieren. |
| OnWebAuthnAuthenticationSuccessful | Wird am Ende von /authenticate/verify ausgelöst, wenn die Assertion-Signatur gültig ist; die Anwendung sollte den Sign-Zähler aktualisieren und die Sitzung herstellen. |
| OnWebAuthnException | Wird ausgelöst, wenn bei der Verarbeitung einer WebAuthn-Anfrage eine nicht behandelte Ausnahme ausgelöst wird; ermöglicht es der Anwendung, den Fehler zu protokollieren und den HTTP-Antwortcode zu überschreiben. |
| OnWebAuthnHTTPRequest | Wird ausgelöst, bevor ein WebAuthn-Endpunkt eine eingehende HTTP-Anfrage verarbeitet; ermöglicht es der Anwendung, Header zu inspizieren, Rate-Limits anzuwenden oder den Aufruf abzulehnen. |
| OnWebAuthnHTTPResponse | Wird ausgelöst, nachdem der Server die HTTP-Antwort für einen WebAuthn-Endpunkt erstellt hat, aber bevor sie gesendet wird; nützlich, um das ausgehende Payload und die Header zu auditieren oder zu dekorieren. |
| OnWebAuthnMetadata | Wird ausgelöst, wenn der Server Authenticator-Metadaten für eine AAGUID benötigt; ermöglicht es der Anwendung, einen zwischengespeicherten oder benutzerdefinierten FIDO-MDS-BLOB-Eintrag zurückzugeben. |
| OnWebAuthnRegistrationError | Wird ausgelöst, wenn /register/verify die Attestation ablehnt; stellt die fehlgeschlagene Anfrage und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann. |
| OnWebAuthnRegistrationOptionsRequest | Wird zu Beginn von /register/begin ausgelöst, wenn ein Client PublicKeyCredentialCreationOptions anfordert; ermöglicht es der Anwendung, den Benutzer zu validieren und die Zeremonie zu genehmigen oder abzulehnen. |
| OnWebAuthnRegistrationOptionsResponse | Wird ausgelöst, nachdem der Server die PublicKeyCredentialCreationOptions-Antwort für /register/begin erstellt hat; ermöglicht es der Anwendung, die generierte Challenge zu überprüfen oder zu persistieren. |
| OnWebAuthnRegistrationSuccessful | Wird am Ende von /register/verify ausgelöst, wenn die Attestierung akzeptiert wurde; hier muss die Anwendung den neuen Anmeldeinformationsdatensatz für den Benutzer persistieren. |
| OnWebAuthnRegistrationValidateCertificate | Wird während /register/verify ausgelöst, damit die Anwendung die Attestierungs-Zertifikatskette validieren (zum Beispiel gegen einen zwischengespeicherten FIDO MDS) und die integrierte Prüfung überschreiben kann. |
| OnWebAuthnRegistrationValidateCredentialId | Wird während /register/verify ausgelöst, damit die Anwendung prüfen kann, dass die neue Credential-ID in ihrem Benutzerspeicher eindeutig ist. |
| OnWebAuthnUnauthorized | Wird ausgelöst, wenn eine WebSocket-Verbindung versucht, eine WebAuthn-geschützte Ressource ohne gültiges Token zu verwenden; ermöglicht es der Anwendung zu entscheiden, ob die Verbindung getrennt werden soll. |