TsgcWSAPIServer_WebAuthnEreignisse › OnWebAuthnRegistrationValidateCredentialId

OnWebAuthnRegistrationValidateCredentialId Ereignis

Wird während /register/verify ausgelöst, damit die Anwendung prüfen kann, dass die neue Credential-ID in ihrem Benutzerspeicher eindeutig ist.

Syntax

property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object

Standardwert

Hinweise

Wird beim Verifizieren der Attestation-Antwort ausgelöst, bevor das Credential akzeptiert wird. aCredentialId ist die base64url-codierte Credential-ID, die vom Authenticator erzeugt wurde. Setzen Sie Accept auf false, wenn die Anwendung diese Credential-ID bereits kennt (Kollision, Replay, gestohlenes Credential usw.); der Server lehnt die Registrierung dann mit einem Verifizierungsfehler ab. Verwenden Sie dieses Ereignis, um eine globale Eindeutigkeitsbeschränkung durchzusetzen, die durch Ihre Benutzerdatenbank gestützt wird.

Beispiel

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
  Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
  Accept := not CredentialExists(aCredentialId);
end;

Zurück zu Ereignissen