TsgcWSAPIServer_WebAuthn › Ereignisse › OnWebAuthnAuthenticationOptionsRequest
Wird zu Beginn von /authenticate/begin ausgelöst; die Anwendung muss die Liste der für den Benutzer registrierten Anmeldedaten zurückgeben, damit der Server PublicKeyCredentialRequestOptions erstellen kann.
property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object
—
Erster Hook der Authentifizierungszeremonie (WebAuthn navigator.credentials.get()). aRequest enthält den Benutzernamen (oder leer für Discoverable-Credential-Flows), der vom Client bereitgestellt wird. Der Handler sollte CredentialRecords mit den zuvor für den Benutzer gespeicherten Credentials befüllen — der Server verwendet sie, um die allowCredentials-Liste zu erstellen, um den öffentlichen Schlüssel während der Verifizierung nachzuschlagen und um Transport-Hinweise durchzusetzen. Setzen Sie Accept auf false, um die Zeremonie abzulehnen (zum Beispiel, wenn der Benutzer gesperrt oder unbekannt ist).
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
CredentialRecords := LoadUserCredentials(aRequest.User.Name);
Accept := Length(CredentialRecords) > 0;
end;