TsgcWSAPIServer_WebAuthn › Methoden › IsWebAuthnTokenValid
Prüft, ob das vom Client bereitgestellte WebAuthn-Bearer-Token für die angegebene Verbindung noch gültig ist.
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| Name | Typ | Beschreibung |
|---|---|---|
aConnection | TsgcWSConnection | Verbindung, deren Autorisierungstoken geprüft werden muss. |
aHeaders | TStringList | Rohe HTTP-Anforderungsheader; das Bearer-Token wird aus dem Authorization-Header extrahiert. |
True, wenn das Token vorhanden, wohlgeformt und nicht abgelaufen ist; andernfalls False. (Boolean)
Verwenden Sie diese Überladung aus HTTP-Pipelines, in denen die Header verfügbar sind. Das Token ist der Bearer, der zuvor durch einen erfolgreichen Authentifizierungsablauf an den Client zurückgegeben wurde (siehe WebAuthn Authorization).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| Name | Typ | Beschreibung |
|---|---|---|
aConnection | TsgcWSConnection | Verbindung, deren Autorisierungstoken geprüft werden muss. |
aToken | string | Bearer-Token-Zeichenkette, die zuvor vom Server während einer erfolgreichen Authentifizierung ausgestellt wurde. |
True, wenn das Token bekannt, an die Verbindung gebunden und nicht abgelaufen ist; False andernfalls. (Boolean)
Verwenden Sie diese Überladung in WebSocket-Pipelines oder immer dann, wenn das Token bereits aus der Anfrage extrahiert wurde (zum Beispiel aus einem Query-String-Parameter oder einem Subprotokoll).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;