TsgcWSAPIServer_WebAuthn › Eventos › OnWebAuthnRegistrationSuccessful
Se activa al final de /register/verify cuando la attestation ha sido aceptada; aquí es donde la aplicación debe persistir el nuevo registro de credencial para el usuario.
property OnWebAuthnRegistrationSuccessful: TsgcWebAuthnOnRegistrationSuccessful;
// TsgcWebAuthnOnRegistrationSuccessful = procedure(Sender: TObject; const aRegistration: TsgcWebAuthn_Registration; const aCredentialRecord: TsgcWebAuthn_CredentialRecord; var Accept: Boolean) of object
—
Último gancho de una ceremonia de registro exitosa. aRegistration contiene la información original del usuario y la atestación verificada; aCredentialRecord contiene la credencial del lado del servidor (id de credencial, clave pública, contador de firmas, transportes, indicadores de copia de seguridad, AAGUID) que debe almacenarse indexada por usuario. Establezca Accept en false para abortar la ceremonia en el último momento — por ejemplo, cuando el almacén rechazó la inserción — lo que hace que el servidor devuelva un error al cliente en lugar de una respuesta de éxito.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationSuccessful(
Sender: TObject; const aRegistration: TsgcWebAuthn_Registration;
const aCredentialRecord: TsgcWebAuthn_CredentialRecord; var Accept: Boolean);
begin
Accept := SaveCredential(aRegistration.User.Name, aCredentialRecord);
end;