TsgcWSAPIServer_WebAuthnEventos › OnWebAuthnRegistrationValidateCertificate

OnWebAuthnRegistrationValidateCertificate Evento

Se dispara durante /register/verify para permitir que la aplicación valide la cadena de certificados de atestación (por ejemplo, contra una MDS de FIDO en caché) y anule la comprobación integrada.

Sintaxis

property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object

Valor Predeterminado

Observaciones

Permite que la aplicación tome el control de la validación del enunciado de attestation. aValidate expone la attestation analizada (formato, firma, AAGUID, cadena x5c) y permite al controlador marcarla como válida o no válida. Establezca Handled en true para indicar al servidor que su código ha validado completamente (o rechazado) el enunciado — el validador integrado se omite entonces. Deje Handled en false para que la lógica predeterminada se ejecute después del gancho, lo cual es útil cuando solo desea aplicar una política adicional (anclaje de CA, lista de autorización de autenticadores de MDS) sobre las comprobaciones estándar.

Ejemplo

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
  Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
  const aValidate: TsgcWebAuthnValidateAttestationStatement;
  var Handled: Boolean);
begin
  if IsAAGUIDBlocked(aValidate.AAGUID) then
  begin
    aValidate.Valid := False;
    Handled := True;
  end;
end;

Volver a Eventos