TsgcWSAPIServer_WebAuthn › Ereignisse › OnWebAuthnRegistrationValidateCredentialId
Wird während /register/verify ausgelöst, damit die Anwendung prüfen kann, dass die neue Credential-ID in ihrem Benutzerspeicher eindeutig ist.
property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object
—
Wird beim Verifizieren der Attestation-Antwort ausgelöst, bevor das Credential akzeptiert wird. aCredentialId ist die base64url-codierte Credential-ID, die vom Authenticator erzeugt wurde. Setzen Sie Accept auf false, wenn die Anwendung diese Credential-ID bereits kennt (Kollision, Replay, gestohlenes Credential usw.); der Server lehnt die Registrierung dann mit einem Verifizierungsfehler ab. Verwenden Sie dieses Ereignis, um eine globale Eindeutigkeitsbeschränkung durchzusetzen, die durch Ihre Benutzerdatenbank gestützt wird.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
Accept := not CredentialExists(aCredentialId);
end;