TsgcWSAPIServer_WebAuthn › Events › OnWebAuthnHTTPRequest
Wird ausgelöst, bevor ein WebAuthn-Endpunkt eine eingehende HTTP-Anfrage verarbeitet; ermöglicht es der Anwendung, Header zu inspizieren, Rate-Limits anzuwenden oder den Aufruf abzulehnen.
property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object
—
Wird einmal pro HTTP-Treffer auf einen beliebigen WebAuthn-Endpunkt aufgerufen. aMethod identifiziert, welcher Endpunkt abgeglichen wurde (Registrierungsoptionen/-überprüfung oder Authentifizierungsoptionen/-überprüfung), aRequest stellt die rohen HTTP-Header und die Nutzlast bereit und Accept ist standardmäßig true. Setzen Sie Accept auf false, um die Pipeline kurzzuschließen (zum Beispiel beim Drosseln von Clients oder beim Durchsetzen von IP-Erlaubnislisten) — der Server überspringt dann die WebAuthn-Logik für diesen Aufruf.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
var Accept: Boolean);
begin
Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
if IsBlocked(aRequest.RemoteIP) then
Accept := False;
end;