TsgcWSAPIServer_WebAuthn › Eventos

TsgcWSAPIServer_WebAuthn Eventos

Eventos que puede gestionar, agrupados por propósito, seguidos de la lista alfabética completa.

Canalización de solicitudes

NombreDescripción
OnWebAuthnHTTPRequestSe activa antes de que un endpoint WebAuthn procese una solicitud HTTP entrante; permite a la aplicación inspeccionar las cabeceras, aplicar límites de tasa o rechazar la llamada.
OnWebAuthnHTTPResponseSe activa después de que el servidor ha construido la respuesta HTTP para un endpoint WebAuthn pero antes de que sea enviada; útil para auditar o decorar el payload y los encabezados salientes.
OnWebAuthnExceptionSe activa cuando se genera una excepción no gestionada al procesar una solicitud WebAuthn; permite a la aplicación registrar el error y anular el código de respuesta HTTP.
OnWebAuthnUnauthorizedSe activa cuando una conexión WebSocket intenta usar un recurso protegido por WebAuthn sin un token válido; permite que la aplicación decida si desconectar.
OnWebAuthnMetadataSe activa cuando el servidor necesita metadatos del autenticador para un AAGUID; permite a la aplicación devolver una entrada de BLOB FIDO MDS en caché o personalizada.

Registro

NombreDescripción
OnWebAuthnRegistrationOptionsRequestSe activa al inicio de /register/begin cuando un cliente solicita PublicKeyCredentialCreationOptions; permite que la aplicación valide al usuario y apruebe o rechace la ceremonia.
OnWebAuthnRegistrationOptionsResponseSe dispara después de que el servidor ha construido la respuesta PublicKeyCredentialCreationOptions para /register/begin; permite a la aplicación inspeccionar o persistir el desafío generado.
OnWebAuthnRegistrationValidateCredentialIdSe activa durante /register/verify para permitir que la aplicación compruebe que el nuevo id de credencial es único en su almacén de usuarios.
OnWebAuthnRegistrationValidateCertificateSe dispara durante /register/verify para permitir que la aplicación valide la cadena de certificados de atestación (por ejemplo, contra una MDS de FIDO en caché) y anule la comprobación integrada.
OnWebAuthnRegistrationSuccessfulSe activa al final de /register/verify cuando la attestation ha sido aceptada; aquí es donde la aplicación debe persistir el nuevo registro de credencial para el usuario.
OnWebAuthnRegistrationErrorSe activa cuando /register/verify rechaza la atestación; expone la solicitud fallida y la razón textual para que la aplicación pueda registrarlo o generar una alerta al respecto.

Autenticación

NombreDescripción
OnWebAuthnAuthenticationOptionsRequestSe activa al inicio de /authenticate/begin; la aplicación debe devolver la lista de credenciales registradas para el usuario para que el servidor pueda construir PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseSe activa después de que el servidor ha construido la respuesta PublicKeyCredentialRequestOptions para /authenticate/begin; permite a la aplicación inspeccionar o persistir el desafío generado.
OnWebAuthnAuthenticationSuccessfulSe activa al final de /authenticate/verify cuando la firma de la aserción es válida; la aplicación debe actualizar el contador de firma y establecer la sesión.
OnWebAuthnAuthenticationErrorSe dispara cuando /authenticate/verify rechaza la aserción; expone la solicitud fallida y el motivo textual para que la aplicación pueda registrarlo o emitir una alerta al respecto.

Todos los eventos (orden alfabético)

NombreDescripción
OnWebAuthnAuthenticationErrorSe dispara cuando /authenticate/verify rechaza la aserción; expone la solicitud fallida y el motivo textual para que la aplicación pueda registrarlo o emitir una alerta al respecto.
OnWebAuthnAuthenticationOptionsRequestSe activa al inicio de /authenticate/begin; la aplicación debe devolver la lista de credenciales registradas para el usuario para que el servidor pueda construir PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseSe activa después de que el servidor ha construido la respuesta PublicKeyCredentialRequestOptions para /authenticate/begin; permite a la aplicación inspeccionar o persistir el desafío generado.
OnWebAuthnAuthenticationSuccessfulSe activa al final de /authenticate/verify cuando la firma de la aserción es válida; la aplicación debe actualizar el contador de firma y establecer la sesión.
OnWebAuthnExceptionSe activa cuando se genera una excepción no gestionada al procesar una solicitud WebAuthn; permite a la aplicación registrar el error y anular el código de respuesta HTTP.
OnWebAuthnHTTPRequestSe activa antes de que un endpoint WebAuthn procese una solicitud HTTP entrante; permite a la aplicación inspeccionar las cabeceras, aplicar límites de tasa o rechazar la llamada.
OnWebAuthnHTTPResponseSe activa después de que el servidor ha construido la respuesta HTTP para un endpoint WebAuthn pero antes de que sea enviada; útil para auditar o decorar el payload y los encabezados salientes.
OnWebAuthnMetadataSe activa cuando el servidor necesita metadatos del autenticador para un AAGUID; permite a la aplicación devolver una entrada de BLOB FIDO MDS en caché o personalizada.
OnWebAuthnRegistrationErrorSe activa cuando /register/verify rechaza la atestación; expone la solicitud fallida y la razón textual para que la aplicación pueda registrarlo o generar una alerta al respecto.
OnWebAuthnRegistrationOptionsRequestSe activa al inicio de /register/begin cuando un cliente solicita PublicKeyCredentialCreationOptions; permite que la aplicación valide al usuario y apruebe o rechace la ceremonia.
OnWebAuthnRegistrationOptionsResponseSe dispara después de que el servidor ha construido la respuesta PublicKeyCredentialCreationOptions para /register/begin; permite a la aplicación inspeccionar o persistir el desafío generado.
OnWebAuthnRegistrationSuccessfulSe activa al final de /register/verify cuando la attestation ha sido aceptada; aquí es donde la aplicación debe persistir el nuevo registro de credencial para el usuario.
OnWebAuthnRegistrationValidateCertificateSe dispara durante /register/verify para permitir que la aplicación valide la cadena de certificados de atestación (por ejemplo, contra una MDS de FIDO en caché) y anule la comprobación integrada.
OnWebAuthnRegistrationValidateCredentialIdSe activa durante /register/verify para permitir que la aplicación compruebe que el nuevo id de credencial es único en su almacén de usuarios.
OnWebAuthnUnauthorizedSe activa cuando una conexión WebSocket intenta usar un recurso protegido por WebAuthn sin un token válido; permite que la aplicación decida si desconectar.