TsgcWSAPIServer_WebAuthnMétodos › IsWebAuthnTokenValid

IsWebAuthnTokenValid Método

Comprueba si el token bearer WebAuthn suministrado por el cliente sigue siendo válido para la conexión dada.

Sobrecargas

Sobrecarga 1

Sintaxis

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

Parámetros

NombreTipoDescripción
aConnectionTsgcWSConnectionConexión cuyo token de autorización debe verificarse.
aHeadersTStringListEncabezados de la solicitud HTTP en bruto; el token bearer se extrae del encabezado Authorization.

Valor de Retorno

True cuando el token está presente, tiene el formato correcto y no ha expirado; False en caso contrario. (Boolean)

Observaciones

Use esta sobrecarga en pipelines HTTP donde los encabezados están disponibles. El token es el bearer previamente devuelto al cliente por un flujo de autenticación exitoso (consulte WebAuthn Authorization).

Ejemplo

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

Sobrecarga 2

Sintaxis

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

Parámetros

NombreTipoDescripción
aConnectionTsgcWSConnectionConexión cuyo token de autorización debe verificarse.
aTokenstringCadena de token Bearer emitida previamente por el servidor durante una autenticación exitosa.

Valor de Retorno

True cuando el token es conocido, está vinculado a la conexión y no ha caducado; False en caso contrario. (Boolean)

Observaciones

Utilice esta sobrecarga en canalizaciones WebSocket o cuando el token ya haya sido extraído de la solicitud (por ejemplo, de un parámetro de cadena de consulta o de un subprotocolo).

Ejemplo

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

Volver a Métodos