TsgcWSAPIServer_WebAuthn › Ereignisse

TsgcWSAPIServer_WebAuthn Ereignisse

Ereignisse, die Sie behandeln können, nach Zweck gruppiert, gefolgt von der vollständigen alphabetischen Liste.

Anfrage-Pipeline

NameBeschreibung
OnWebAuthnHTTPRequestWird ausgelöst, bevor ein WebAuthn-Endpunkt eine eingehende HTTP-Anfrage verarbeitet; ermöglicht es der Anwendung, Header zu inspizieren, Rate-Limits anzuwenden oder den Aufruf abzulehnen.
OnWebAuthnHTTPResponseWird ausgelöst, nachdem der Server die HTTP-Antwort für einen WebAuthn-Endpunkt erstellt hat, aber bevor sie gesendet wird; nützlich, um das ausgehende Payload und die Header zu auditieren oder zu dekorieren.
OnWebAuthnExceptionWird ausgelöst, wenn bei der Verarbeitung einer WebAuthn-Anfrage eine nicht behandelte Ausnahme ausgelöst wird; ermöglicht es der Anwendung, den Fehler zu protokollieren und den HTTP-Antwortcode zu überschreiben.
OnWebAuthnUnauthorizedWird ausgelöst, wenn eine WebSocket-Verbindung versucht, eine WebAuthn-geschützte Ressource ohne gültiges Token zu verwenden; ermöglicht es der Anwendung zu entscheiden, ob die Verbindung getrennt werden soll.
OnWebAuthnMetadataWird ausgelöst, wenn der Server Authenticator-Metadaten für eine AAGUID benötigt; ermöglicht es der Anwendung, einen zwischengespeicherten oder benutzerdefinierten FIDO-MDS-BLOB-Eintrag zurückzugeben.

Registrierung

NameBeschreibung
OnWebAuthnRegistrationOptionsRequestWird zu Beginn von /register/begin ausgelöst, wenn ein Client PublicKeyCredentialCreationOptions anfordert; ermöglicht es der Anwendung, den Benutzer zu validieren und die Zeremonie zu genehmigen oder abzulehnen.
OnWebAuthnRegistrationOptionsResponseWird ausgelöst, nachdem der Server die PublicKeyCredentialCreationOptions-Antwort für /register/begin erstellt hat; ermöglicht es der Anwendung, die generierte Challenge zu überprüfen oder zu persistieren.
OnWebAuthnRegistrationValidateCredentialIdWird während /register/verify ausgelöst, damit die Anwendung prüfen kann, dass die neue Credential-ID in ihrem Benutzerspeicher eindeutig ist.
OnWebAuthnRegistrationValidateCertificateWird während /register/verify ausgelöst, damit die Anwendung die Attestierungs-Zertifikatskette validieren (zum Beispiel gegen einen zwischengespeicherten FIDO MDS) und die integrierte Prüfung überschreiben kann.
OnWebAuthnRegistrationSuccessfulWird am Ende von /register/verify ausgelöst, wenn die Attestierung akzeptiert wurde; hier muss die Anwendung den neuen Anmeldeinformationsdatensatz für den Benutzer persistieren.
OnWebAuthnRegistrationErrorWird ausgelöst, wenn /register/verify die Attestation ablehnt; stellt die fehlgeschlagene Anfrage und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann.

Authentifizierung

NameBeschreibung
OnWebAuthnAuthenticationOptionsRequestWird zu Beginn von /authenticate/begin ausgelöst; die Anwendung muss die Liste der für den Benutzer registrierten Anmeldedaten zurückgeben, damit der Server PublicKeyCredentialRequestOptions erstellen kann.
OnWebAuthnAuthenticationOptionsResponseWird ausgelöst, nachdem der Server die PublicKeyCredentialRequestOptions-Antwort für /authenticate/begin erstellt hat; ermöglicht der Anwendung, die generierte Challenge zu prüfen oder zu persistieren.
OnWebAuthnAuthenticationSuccessfulWird am Ende von /authenticate/verify ausgelöst, wenn die Assertion-Signatur gültig ist; die Anwendung sollte den Sign-Zähler aktualisieren und die Sitzung herstellen.
OnWebAuthnAuthenticationErrorWird ausgelöst, wenn /authenticate/verify die Assertion ablehnt; stellt die fehlgeschlagene Anforderung und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann.

Alle Ereignisse (alphabetisch)

NameBeschreibung
OnWebAuthnAuthenticationErrorWird ausgelöst, wenn /authenticate/verify die Assertion ablehnt; stellt die fehlgeschlagene Anforderung und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann.
OnWebAuthnAuthenticationOptionsRequestWird zu Beginn von /authenticate/begin ausgelöst; die Anwendung muss die Liste der für den Benutzer registrierten Anmeldedaten zurückgeben, damit der Server PublicKeyCredentialRequestOptions erstellen kann.
OnWebAuthnAuthenticationOptionsResponseWird ausgelöst, nachdem der Server die PublicKeyCredentialRequestOptions-Antwort für /authenticate/begin erstellt hat; ermöglicht der Anwendung, die generierte Challenge zu prüfen oder zu persistieren.
OnWebAuthnAuthenticationSuccessfulWird am Ende von /authenticate/verify ausgelöst, wenn die Assertion-Signatur gültig ist; die Anwendung sollte den Sign-Zähler aktualisieren und die Sitzung herstellen.
OnWebAuthnExceptionWird ausgelöst, wenn bei der Verarbeitung einer WebAuthn-Anfrage eine nicht behandelte Ausnahme ausgelöst wird; ermöglicht es der Anwendung, den Fehler zu protokollieren und den HTTP-Antwortcode zu überschreiben.
OnWebAuthnHTTPRequestWird ausgelöst, bevor ein WebAuthn-Endpunkt eine eingehende HTTP-Anfrage verarbeitet; ermöglicht es der Anwendung, Header zu inspizieren, Rate-Limits anzuwenden oder den Aufruf abzulehnen.
OnWebAuthnHTTPResponseWird ausgelöst, nachdem der Server die HTTP-Antwort für einen WebAuthn-Endpunkt erstellt hat, aber bevor sie gesendet wird; nützlich, um das ausgehende Payload und die Header zu auditieren oder zu dekorieren.
OnWebAuthnMetadataWird ausgelöst, wenn der Server Authenticator-Metadaten für eine AAGUID benötigt; ermöglicht es der Anwendung, einen zwischengespeicherten oder benutzerdefinierten FIDO-MDS-BLOB-Eintrag zurückzugeben.
OnWebAuthnRegistrationErrorWird ausgelöst, wenn /register/verify die Attestation ablehnt; stellt die fehlgeschlagene Anfrage und den textuellen Grund bereit, sodass die Anwendung darüber protokollieren oder alarmieren kann.
OnWebAuthnRegistrationOptionsRequestWird zu Beginn von /register/begin ausgelöst, wenn ein Client PublicKeyCredentialCreationOptions anfordert; ermöglicht es der Anwendung, den Benutzer zu validieren und die Zeremonie zu genehmigen oder abzulehnen.
OnWebAuthnRegistrationOptionsResponseWird ausgelöst, nachdem der Server die PublicKeyCredentialCreationOptions-Antwort für /register/begin erstellt hat; ermöglicht es der Anwendung, die generierte Challenge zu überprüfen oder zu persistieren.
OnWebAuthnRegistrationSuccessfulWird am Ende von /register/verify ausgelöst, wenn die Attestierung akzeptiert wurde; hier muss die Anwendung den neuen Anmeldeinformationsdatensatz für den Benutzer persistieren.
OnWebAuthnRegistrationValidateCertificateWird während /register/verify ausgelöst, damit die Anwendung die Attestierungs-Zertifikatskette validieren (zum Beispiel gegen einen zwischengespeicherten FIDO MDS) und die integrierte Prüfung überschreiben kann.
OnWebAuthnRegistrationValidateCredentialIdWird während /register/verify ausgelöst, damit die Anwendung prüfen kann, dass die neue Credential-ID in ihrem Benutzerspeicher eindeutig ist.
OnWebAuthnUnauthorizedWird ausgelöst, wenn eine WebSocket-Verbindung versucht, eine WebAuthn-geschützte Ressource ohne gültiges Token zu verwenden; ermöglicht es der Anwendung zu entscheiden, ob die Verbindung getrennt werden soll.