TsgcWSAPIServer_WebAuthn › Events › OnWebAuthnHTTPRequest
Se activa antes de que un endpoint WebAuthn procese una solicitud HTTP entrante; permite a la aplicación inspeccionar las cabeceras, aplicar límites de tasa o rechazar la llamada.
property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object
—
Se llama una vez por cada solicitud HTTP a cualquier endpoint de WebAuthn. aMethod identifica qué endpoint fue alcanzado (opciones de registro/verificación o autenticación/verificación), aRequest expone las cabeceras HTTP sin procesar y la carga útil, y Accept tiene como valor predeterminado true. Establezca Accept en false para cortocircuitar el pipeline (por ejemplo, al limitar la tasa de clientes o aplicar listas de IP permitidas); el servidor omitirá entonces la lógica WebAuthn para esa llamada.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
var Accept: Boolean);
begin
Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
if IsBlocked(aRequest.RemoteIP) then
Accept := False;
end;