TsgcWSAPIServer_WebAuthn › Eventos › OnWebAuthnAuthenticationSuccessful
Se activa al final de /authenticate/verify cuando la firma de la aserción es válida; la aplicación debe actualizar el contador de firma y establecer la sesión.
property OnWebAuthnAuthenticationSuccessful: TsgcWebAuthnOnAuthenticationSuccessful;
// TsgcWebAuthnOnAuthenticationSuccessful = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request; const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean) of object
—
Último paso de una ceremonia de autenticación exitosa. aRequest es la carga de verificación enviada por el cliente; aAuthentication contiene el ID de usuario verificado, el registro de credencial correspondiente y el nuevo contador de firma informado por el autenticador. Persista el contador de firma actualizado y cualquier indicador de copia de seguridad/uso, luego establezca Accept en true para permitir que el servidor emita su token de sesión. Establezca Accept en false para abortar en el último momento —por ejemplo, cuando su motor de riesgo rechaza el inicio de sesión— en cuyo caso el cliente recibe un error de autenticación en lugar de una respuesta de éxito.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationSuccessful(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request;
const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean);
begin
UpdateSignCounter(aAuthentication.CredentialId, aAuthentication.SignCount);
Accept := True;
end;