TsgcWSAPIServer_WebAuthnEventos › OnWebAuthnRegistrationValidateCredentialId

OnWebAuthnRegistrationValidateCredentialId Evento

Se activa durante /register/verify para permitir que la aplicación compruebe que el nuevo id de credencial es único en su almacén de usuarios.

Sintaxis

property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object

Valor Predeterminado

Observaciones

Se activa durante la verificación de la respuesta de atestación, antes de que se acepte la credencial. aCredentialId es el identificador de credencial codificado en base64url producido por el autenticador. Establezca Accept en false si la aplicación ya conoce este identificador de credencial (colisión, repetición, credencial robada, etc.); el servidor rechazará entonces el registro con un error de verificación. Use este evento para aplicar una restricción de unicidad global respaldada por su base de datos de usuarios.

Ejemplo

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
  Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
  Accept := not CredentialExists(aCredentialId);
end;

Volver a Eventos