TsgcWSAPIServer_WebAuthn › Eventos › OnWebAuthnRegistrationValidateCredentialId
Se activa durante /register/verify para permitir que la aplicación compruebe que el nuevo id de credencial es único en su almacén de usuarios.
property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object
—
Se activa durante la verificación de la respuesta de atestación, antes de que se acepte la credencial. aCredentialId es el identificador de credencial codificado en base64url producido por el autenticador. Establezca Accept en false si la aplicación ya conoce este identificador de credencial (colisión, repetición, credencial robada, etc.); el servidor rechazará entonces el registro con un error de verificación. Use este evento para aplicar una restricción de unicidad global respaldada por su base de datos de usuarios.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
Accept := not CredentialExists(aCredentialId);
end;