TsgcWSAPIServer_WebAuthnEvents › OnWebAuthnHTTPRequest

OnWebAuthnHTTPRequest Evento

Se activa antes de que un endpoint WebAuthn procese una solicitud HTTP entrante; permite a la aplicación inspeccionar las cabeceras, aplicar límites de tasa o rechazar la llamada.

Sintaxis

property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object

Valor Predeterminado

Observaciones

Se llama una vez por cada solicitud HTTP a cualquier endpoint de WebAuthn. aMethod identifica qué endpoint fue alcanzado (opciones de registro/verificación o autenticación/verificación), aRequest expone las cabeceras HTTP sin procesar y la carga útil, y Accept tiene como valor predeterminado true. Establezca Accept en false para cortocircuitar el pipeline (por ejemplo, al limitar la tasa de clientes o aplicar listas de IP permitidas); el servidor omitirá entonces la lógica WebAuthn para esa llamada.

Ejemplo

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
  aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
  var Accept: Boolean);
begin
  Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
  if IsBlocked(aRequest.RemoteIP) then
    Accept := False;
end;

Volver a Eventos