WebAuthn Authentication | Requête

Lorsqu'un utilisateur tente de se connecter, le navigateur envoie une requête au serveur lui demandant les options d'authentification (également appelées « options d'assertion »).

 

{
"username": "alice@example.com"
}

 

Cette requête permet au serveur de :

 

 

Lorsque le composant serveur WebAuthn reçoit cette requête, généralement effectuée via une requête HTTPS POST du navigateur vers un point de terminaison serveur (par ex. /sgcWebAuthn/Authentication/Options), l'événement OnWebAuthnAuthenticationOptionsRequest est appelé, vous permettant d'ajouter les identifiants associés au nom d'utilisateur (le cas échéant).

 


procedure OnWebAuthnAuthenticationOptionsRequest(
    Sender: TObject; const aRequest:
    TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords:
    TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  if UserExistsInDB(aRequest.Username) then
  begin
    While not EOF do
    begin
      CredentialRecords.AddCredentialRecordFromJSON(RecordFromDB);
      Next;
    end;
  end;
end;