TsgcWSAPIServer_WebAuthnEvents › OnWebAuthnHTTPRequest

OnWebAuthnHTTPRequest Ereignis

Wird ausgelöst, bevor ein WebAuthn-Endpunkt eine eingehende HTTP-Anfrage verarbeitet; ermöglicht es der Anwendung, Header zu inspizieren, Rate-Limits anzuwenden oder den Aufruf abzulehnen.

Syntax

property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object

Standardwert

Hinweise

Wird einmal pro HTTP-Treffer auf einen beliebigen WebAuthn-Endpunkt aufgerufen. aMethod identifiziert, welcher Endpunkt abgeglichen wurde (Registrierungsoptionen/-überprüfung oder Authentifizierungsoptionen/-überprüfung), aRequest stellt die rohen HTTP-Header und die Nutzlast bereit und Accept ist standardmäßig true. Setzen Sie Accept auf false, um die Pipeline kurzzuschließen (zum Beispiel beim Drosseln von Clients oder beim Durchsetzen von IP-Erlaubnislisten) — der Server überspringt dann die WebAuthn-Logik für diesen Aufruf.

Beispiel

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
  aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
  var Accept: Boolean);
begin
  Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
  if IsBlocked(aRequest.RemoteIP) then
    Accept := False;
end;

Zurück zu Ereignissen