TsgcWSAPIServer_WebAuthnEreignisse › OnWebAuthnAuthenticationOptionsRequest

OnWebAuthnAuthenticationOptionsRequest Ereignis

Wird zu Beginn von /authenticate/begin ausgelöst; die Anwendung muss die Liste der für den Benutzer registrierten Anmeldedaten zurückgeben, damit der Server PublicKeyCredentialRequestOptions erstellen kann.

Syntax

property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object

Standardwert

Hinweise

Erster Hook der Authentifizierungszeremonie (WebAuthn navigator.credentials.get()). aRequest enthält den Benutzernamen (oder leer für Discoverable-Credential-Flows), der vom Client bereitgestellt wird. Der Handler sollte CredentialRecords mit den zuvor für den Benutzer gespeicherten Credentials befüllen — der Server verwendet sie, um die allowCredentials-Liste zu erstellen, um den öffentlichen Schlüssel während der Verifizierung nachzuschlagen und um Transport-Hinweise durchzusetzen. Setzen Sie Accept auf false, um die Zeremonie abzulehnen (zum Beispiel, wenn der Benutzer gesperrt oder unbekannt ist).

Beispiel

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
  var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  CredentialRecords := LoadUserCredentials(aRequest.User.Name);
  Accept := Length(CredentialRecords) > 0;
end;

Zurück zu Ereignissen