TsgcWSAPIServer_WebAuthn › Métodos › IsWebAuthnTokenValid
Comprueba si el token bearer WebAuthn suministrado por el cliente sigue siendo válido para la conexión dada.
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| Nombre | Tipo | Descripción |
|---|---|---|
aConnection | TsgcWSConnection | Conexión cuyo token de autorización debe verificarse. |
aHeaders | TStringList | Encabezados de la solicitud HTTP en bruto; el token bearer se extrae del encabezado Authorization. |
True cuando el token está presente, tiene el formato correcto y no ha expirado; False en caso contrario. (Boolean)
Use esta sobrecarga en pipelines HTTP donde los encabezados están disponibles. El token es el bearer previamente devuelto al cliente por un flujo de autenticación exitoso (consulte WebAuthn Authorization).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| Nombre | Tipo | Descripción |
|---|---|---|
aConnection | TsgcWSConnection | Conexión cuyo token de autorización debe verificarse. |
aToken | string | Cadena de token Bearer emitida previamente por el servidor durante una autenticación exitosa. |
True cuando el token es conocido, está vinculado a la conexión y no ha caducado; False en caso contrario. (Boolean)
Utilice esta sobrecarga en canalizaciones WebSocket o cuando el token ya haya sido extraído de la solicitud (por ejemplo, de un parámetro de cadena de consulta o de un subprotocolo).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;