TsgcWSAPIServer_WebAuthn › Ereignisse › OnWebAuthnRegistrationSuccessful
Wird am Ende von /register/verify ausgelöst, wenn die Attestierung akzeptiert wurde; hier muss die Anwendung den neuen Anmeldeinformationsdatensatz für den Benutzer persistieren.
property OnWebAuthnRegistrationSuccessful: TsgcWebAuthnOnRegistrationSuccessful;
// TsgcWebAuthnOnRegistrationSuccessful = procedure(Sender: TObject; const aRegistration: TsgcWebAuthn_Registration; const aCredentialRecord: TsgcWebAuthn_CredentialRecord; var Accept: Boolean) of object
—
Letzter Hook einer erfolgreichen Registrierungszeremonie. aRegistration enthält die ursprünglichen Benutzerinformationen und die verifizierte Attestation; aCredentialRecord enthält das serverseitige Credential (Credential-ID, öffentlicher Schlüssel, Sign Count, Transports, Backup-Flags, AAGUID), das nach Benutzer indiziert gespeichert werden muss. Setzen Sie Accept auf false, um die Zeremonie im letzten Moment abzubrechen — zum Beispiel wenn Ihr Store das Einfügen abgelehnt hat —, was bewirkt, dass der Server dem Client einen Fehler statt einer Erfolgsantwort zurückgibt.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationSuccessful(
Sender: TObject; const aRegistration: TsgcWebAuthn_Registration;
const aCredentialRecord: TsgcWebAuthn_CredentialRecord; var Accept: Boolean);
begin
Accept := SaveCredential(aRegistration.User.Name, aCredentialRecord);
end;