TsgcWSAPIServer_WebAuthn › Eventos › OnWebAuthnRegistrationValidateCertificate
Se dispara durante /register/verify para permitir que la aplicación valide la cadena de certificados de atestación (por ejemplo, contra una MDS de FIDO en caché) y anule la comprobación integrada.
property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object
—
Permite que la aplicación tome el control de la validación del enunciado de attestation. aValidate expone la attestation analizada (formato, firma, AAGUID, cadena x5c) y permite al controlador marcarla como válida o no válida. Establezca Handled en true para indicar al servidor que su código ha validado completamente (o rechazado) el enunciado — el validador integrado se omite entonces. Deje Handled en false para que la lógica predeterminada se ejecute después del gancho, lo cual es útil cuando solo desea aplicar una política adicional (anclaje de CA, lista de autorización de autenticadores de MDS) sobre las comprobaciones estándar.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
const aValidate: TsgcWebAuthnValidateAttestationStatement;
var Handled: Boolean);
begin
if IsAAGUIDBlocked(aValidate.AAGUID) then
begin
aValidate.Valid := False;
Handled := True;
end;
end;