TsgcWSAPIServer_WebAuthnEreignisse › OnWebAuthnRegistrationValidateCertificate

OnWebAuthnRegistrationValidateCertificate Ereignis

Wird während /register/verify ausgelöst, damit die Anwendung die Attestierungs-Zertifikatskette validieren (zum Beispiel gegen einen zwischengespeicherten FIDO MDS) und die integrierte Prüfung überschreiben kann.

Syntax

property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object

Standardwert

Hinweise

Ermöglicht es der Anwendung, die Validierung der Attestierungsaussage zu übernehmen. aValidate stellt die geparste Attestierung (Format, Signatur, AAGUID, x5c-Kette) bereit und lässt den Handler sie als gültig oder ungültig markieren. Setzen Sie Handled auf true, um dem Server mitzuteilen, dass Ihr Code die Aussage vollständig validiert (oder abgelehnt) hat — der integrierte Validator wird dann übersprungen. Lassen Sie Handled auf false, damit die Standardlogik nach dem Hook ausgeführt wird, was nützlich ist, wenn Sie nur eine zusätzliche Richtlinie (CA-Pinning, Authenticator-Zulassungsliste aus MDS) zusätzlich zu den Standardprüfungen durchsetzen möchten.

Beispiel

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
  Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
  const aValidate: TsgcWebAuthnValidateAttestationStatement;
  var Handled: Boolean);
begin
  if IsAAGUIDBlocked(aValidate.AAGUID) then
  begin
    aValidate.Valid := False;
    Handled := True;
  end;
end;

Zurück zu Ereignissen