TsgcWSAPIServer_WebAuthnMethoden › IsWebAuthnTokenValid

IsWebAuthnTokenValid Methode

Prüft, ob das vom Client bereitgestellte WebAuthn-Bearer-Token für die angegebene Verbindung noch gültig ist.

Überladungen

Overload 1

Syntax

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

Parameter

NameTypBeschreibung
aConnectionTsgcWSConnectionVerbindung, deren Autorisierungstoken geprüft werden muss.
aHeadersTStringListRohe HTTP-Anforderungsheader; das Bearer-Token wird aus dem Authorization-Header extrahiert.

Rückgabewert

True, wenn das Token vorhanden, wohlgeformt und nicht abgelaufen ist; andernfalls False. (Boolean)

Hinweise

Verwenden Sie diese Überladung aus HTTP-Pipelines, in denen die Header verfügbar sind. Das Token ist der Bearer, der zuvor durch einen erfolgreichen Authentifizierungsablauf an den Client zurückgegeben wurde (siehe WebAuthn Authorization).

Beispiel

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

Überladung 2

Syntax

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

Parameter

NameTypBeschreibung
aConnectionTsgcWSConnectionVerbindung, deren Autorisierungstoken geprüft werden muss.
aTokenstringBearer-Token-Zeichenkette, die zuvor vom Server während einer erfolgreichen Authentifizierung ausgestellt wurde.

Rückgabewert

True, wenn das Token bekannt, an die Verbindung gebunden und nicht abgelaufen ist; False andernfalls. (Boolean)

Hinweise

Verwenden Sie diese Überladung in WebSocket-Pipelines oder immer dann, wenn das Token bereits aus der Anfrage extrahiert wurde (zum Beispiel aus einem Query-String-Parameter oder einem Subprotokoll).

Beispiel

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

Zurück zu Methoden