TsgcWSAPIServer_WebAuthn › Eventos
Eventos que puede gestionar, agrupados por propósito, seguidos de la lista alfabética completa.
| Nombre | Descripción |
|---|---|
| OnWebAuthnHTTPRequest | Se activa antes de que un endpoint WebAuthn procese una solicitud HTTP entrante; permite a la aplicación inspeccionar las cabeceras, aplicar límites de tasa o rechazar la llamada. |
| OnWebAuthnHTTPResponse | Se activa después de que el servidor ha construido la respuesta HTTP para un endpoint WebAuthn pero antes de que sea enviada; útil para auditar o decorar el payload y los encabezados salientes. |
| OnWebAuthnException | Se activa cuando se genera una excepción no gestionada al procesar una solicitud WebAuthn; permite a la aplicación registrar el error y anular el código de respuesta HTTP. |
| OnWebAuthnUnauthorized | Se activa cuando una conexión WebSocket intenta usar un recurso protegido por WebAuthn sin un token válido; permite que la aplicación decida si desconectar. |
| OnWebAuthnMetadata | Se activa cuando el servidor necesita metadatos del autenticador para un AAGUID; permite a la aplicación devolver una entrada de BLOB FIDO MDS en caché o personalizada. |
| Nombre | Descripción |
|---|---|
| OnWebAuthnRegistrationOptionsRequest | Se activa al inicio de /register/begin cuando un cliente solicita PublicKeyCredentialCreationOptions; permite que la aplicación valide al usuario y apruebe o rechace la ceremonia. |
| OnWebAuthnRegistrationOptionsResponse | Se dispara después de que el servidor ha construido la respuesta PublicKeyCredentialCreationOptions para /register/begin; permite a la aplicación inspeccionar o persistir el desafío generado. |
| OnWebAuthnRegistrationValidateCredentialId | Se activa durante /register/verify para permitir que la aplicación compruebe que el nuevo id de credencial es único en su almacén de usuarios. |
| OnWebAuthnRegistrationValidateCertificate | Se dispara durante /register/verify para permitir que la aplicación valide la cadena de certificados de atestación (por ejemplo, contra una MDS de FIDO en caché) y anule la comprobación integrada. |
| OnWebAuthnRegistrationSuccessful | Se activa al final de /register/verify cuando la attestation ha sido aceptada; aquí es donde la aplicación debe persistir el nuevo registro de credencial para el usuario. |
| OnWebAuthnRegistrationError | Se activa cuando /register/verify rechaza la atestación; expone la solicitud fallida y la razón textual para que la aplicación pueda registrarlo o generar una alerta al respecto. |
| Nombre | Descripción |
|---|---|
| OnWebAuthnAuthenticationOptionsRequest | Se activa al inicio de /authenticate/begin; la aplicación debe devolver la lista de credenciales registradas para el usuario para que el servidor pueda construir PublicKeyCredentialRequestOptions. |
| OnWebAuthnAuthenticationOptionsResponse | Se activa después de que el servidor ha construido la respuesta PublicKeyCredentialRequestOptions para /authenticate/begin; permite a la aplicación inspeccionar o persistir el desafío generado. |
| OnWebAuthnAuthenticationSuccessful | Se activa al final de /authenticate/verify cuando la firma de la aserción es válida; la aplicación debe actualizar el contador de firma y establecer la sesión. |
| OnWebAuthnAuthenticationError | Se dispara cuando /authenticate/verify rechaza la aserción; expone la solicitud fallida y el motivo textual para que la aplicación pueda registrarlo o emitir una alerta al respecto. |
| Nombre | Descripción |
|---|---|
| OnWebAuthnAuthenticationError | Se dispara cuando /authenticate/verify rechaza la aserción; expone la solicitud fallida y el motivo textual para que la aplicación pueda registrarlo o emitir una alerta al respecto. |
| OnWebAuthnAuthenticationOptionsRequest | Se activa al inicio de /authenticate/begin; la aplicación debe devolver la lista de credenciales registradas para el usuario para que el servidor pueda construir PublicKeyCredentialRequestOptions. |
| OnWebAuthnAuthenticationOptionsResponse | Se activa después de que el servidor ha construido la respuesta PublicKeyCredentialRequestOptions para /authenticate/begin; permite a la aplicación inspeccionar o persistir el desafío generado. |
| OnWebAuthnAuthenticationSuccessful | Se activa al final de /authenticate/verify cuando la firma de la aserción es válida; la aplicación debe actualizar el contador de firma y establecer la sesión. |
| OnWebAuthnException | Se activa cuando se genera una excepción no gestionada al procesar una solicitud WebAuthn; permite a la aplicación registrar el error y anular el código de respuesta HTTP. |
| OnWebAuthnHTTPRequest | Se activa antes de que un endpoint WebAuthn procese una solicitud HTTP entrante; permite a la aplicación inspeccionar las cabeceras, aplicar límites de tasa o rechazar la llamada. |
| OnWebAuthnHTTPResponse | Se activa después de que el servidor ha construido la respuesta HTTP para un endpoint WebAuthn pero antes de que sea enviada; útil para auditar o decorar el payload y los encabezados salientes. |
| OnWebAuthnMetadata | Se activa cuando el servidor necesita metadatos del autenticador para un AAGUID; permite a la aplicación devolver una entrada de BLOB FIDO MDS en caché o personalizada. |
| OnWebAuthnRegistrationError | Se activa cuando /register/verify rechaza la atestación; expone la solicitud fallida y la razón textual para que la aplicación pueda registrarlo o generar una alerta al respecto. |
| OnWebAuthnRegistrationOptionsRequest | Se activa al inicio de /register/begin cuando un cliente solicita PublicKeyCredentialCreationOptions; permite que la aplicación valide al usuario y apruebe o rechace la ceremonia. |
| OnWebAuthnRegistrationOptionsResponse | Se dispara después de que el servidor ha construido la respuesta PublicKeyCredentialCreationOptions para /register/begin; permite a la aplicación inspeccionar o persistir el desafío generado. |
| OnWebAuthnRegistrationSuccessful | Se activa al final de /register/verify cuando la attestation ha sido aceptada; aquí es donde la aplicación debe persistir el nuevo registro de credencial para el usuario. |
| OnWebAuthnRegistrationValidateCertificate | Se dispara durante /register/verify para permitir que la aplicación valide la cadena de certificados de atestación (por ejemplo, contra una MDS de FIDO en caché) y anule la comprobación integrada. |
| OnWebAuthnRegistrationValidateCredentialId | Se activa durante /register/verify para permitir que la aplicación compruebe que el nuevo id de credencial es único en su almacén de usuarios. |
| OnWebAuthnUnauthorized | Se activa cuando una conexión WebSocket intenta usar un recurso protegido por WebAuthn sin un token válido; permite que la aplicación decida si desconectar. |