TsgcWSAPIServer_WebAuthn › Événements

Événements de TsgcWSAPIServer_WebAuthn

Événements que vous pouvez gérer, regroupés par objectif, suivis de la liste alphabétique complète.

Pipeline de requêtes

NomDescription
OnWebAuthnHTTPRequestSe déclenche avant qu'un point de terminaison WebAuthn traite une requête HTTP entrante ; permet à l'application d'inspecter les en-têtes, d'appliquer des limites de débit ou de rejeter l'appel.
OnWebAuthnHTTPResponseSe déclenche après que le serveur a construit la réponse HTTP pour un point de terminaison WebAuthn mais avant qu'elle ne soit envoyée ; utile pour auditer ou décorer la charge utile et les en-têtes sortants.
OnWebAuthnExceptionSe déclenche lorsqu'une exception non gérée est levée lors du traitement d'une requête WebAuthn ; permet à l'application de journaliser l'erreur et de remplacer le code de réponse HTTP.
OnWebAuthnUnauthorizedSe déclenche lorsqu'une connexion WebSocket tente d'utiliser une ressource protégée par WebAuthn sans jeton valide ; permet à l'application de décider de déconnecter.
OnWebAuthnMetadataSe déclenche lorsque le serveur a besoin de métadonnées d'authentificateur pour un AAGUID ; permet à l'application de retourner une entrée FIDO MDS BLOB en cache ou personnalisée.

Inscription

NomDescription
OnWebAuthnRegistrationOptionsRequest Se déclenche au début de /register/begin lorsqu'un client demande des PublicKeyCredentialCreationOptions ; permet à l'application de valider l'utilisateur et d'approuver ou rejeter la cérémonie.
OnWebAuthnRegistrationOptionsResponse Déclenché après que le serveur a construit la réponse PublicKeyCredentialCreationOptions pour /register/begin ; permet à l'application d'inspecter ou de conserver le challenge généré.
OnWebAuthnRegistrationValidateCredentialId Se déclenche lors de /register/verify pour permettre à l'application de vérifier que le nouvel identifiant de credential est unique dans son store d'utilisateurs.
OnWebAuthnRegistrationValidateCertificateSe déclenche lors de /register/verify pour permettre à l'application de valider la chaîne de certificats d'attestation (par exemple, par rapport à un MDS FIDO en cache) et de remplacer la vérification intégrée.
OnWebAuthnRegistrationSuccessful Se déclenche à la fin de /register/verify lorsque l'attestation a été acceptée ; c'est ici que l'application doit persister le nouvel enregistrement d'accréditation pour l'utilisateur.
OnWebAuthnRegistrationErrorSe déclenche lorsque /register/verify rejette l'attestation ; expose la requête échouée et la raison textuelle afin que l'application puisse l'enregistrer ou émettre une alerte.

Authentification

NomDescription
OnWebAuthnAuthenticationOptionsRequestSe déclenche au début de /authenticate/begin ; l'application doit retourner la liste des credentials enregistrés pour l'utilisateur afin que le serveur puisse construire PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponse Se déclenche après que le serveur a construit la réponse PublicKeyCredentialRequestOptions pour /authenticate/begin ; permet à l'application d'inspecter ou de persister le challenge généré.
OnWebAuthnAuthenticationSuccessfulSe déclenche à la fin de /authenticate/verify lorsque la signature d'assertion est valide ; l'application doit mettre à jour le compteur de signature et établir la session.
OnWebAuthnAuthenticationError Se déclenche lorsque /authenticate/verify rejette l'assertion ; expose la requête défaillante et la raison textuelle afin que l'application puisse la journaliser ou l'alerter.

Tous les événements (ordre alphabétique)

NomDescription
OnWebAuthnAuthenticationError Se déclenche lorsque /authenticate/verify rejette l'assertion ; expose la requête défaillante et la raison textuelle afin que l'application puisse la journaliser ou l'alerter.
OnWebAuthnAuthenticationOptionsRequestSe déclenche au début de /authenticate/begin ; l'application doit retourner la liste des credentials enregistrés pour l'utilisateur afin que le serveur puisse construire PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponse Se déclenche après que le serveur a construit la réponse PublicKeyCredentialRequestOptions pour /authenticate/begin ; permet à l'application d'inspecter ou de persister le challenge généré.
OnWebAuthnAuthenticationSuccessfulSe déclenche à la fin de /authenticate/verify lorsque la signature d'assertion est valide ; l'application doit mettre à jour le compteur de signature et établir la session.
OnWebAuthnExceptionSe déclenche lorsqu'une exception non gérée est levée lors du traitement d'une requête WebAuthn ; permet à l'application de journaliser l'erreur et de remplacer le code de réponse HTTP.
OnWebAuthnHTTPRequestSe déclenche avant qu'un point de terminaison WebAuthn traite une requête HTTP entrante ; permet à l'application d'inspecter les en-têtes, d'appliquer des limites de débit ou de rejeter l'appel.
OnWebAuthnHTTPResponseSe déclenche après que le serveur a construit la réponse HTTP pour un point de terminaison WebAuthn mais avant qu'elle ne soit envoyée ; utile pour auditer ou décorer la charge utile et les en-têtes sortants.
OnWebAuthnMetadataSe déclenche lorsque le serveur a besoin de métadonnées d'authentificateur pour un AAGUID ; permet à l'application de retourner une entrée FIDO MDS BLOB en cache ou personnalisée.
OnWebAuthnRegistrationErrorSe déclenche lorsque /register/verify rejette l'attestation ; expose la requête échouée et la raison textuelle afin que l'application puisse l'enregistrer ou émettre une alerte.
OnWebAuthnRegistrationOptionsRequest Se déclenche au début de /register/begin lorsqu'un client demande des PublicKeyCredentialCreationOptions ; permet à l'application de valider l'utilisateur et d'approuver ou rejeter la cérémonie.
OnWebAuthnRegistrationOptionsResponse Déclenché après que le serveur a construit la réponse PublicKeyCredentialCreationOptions pour /register/begin ; permet à l'application d'inspecter ou de conserver le challenge généré.
OnWebAuthnRegistrationSuccessful Se déclenche à la fin de /register/verify lorsque l'attestation a été acceptée ; c'est ici que l'application doit persister le nouvel enregistrement d'accréditation pour l'utilisateur.
OnWebAuthnRegistrationValidateCertificateSe déclenche lors de /register/verify pour permettre à l'application de valider la chaîne de certificats d'attestation (par exemple, par rapport à un MDS FIDO en cache) et de remplacer la vérification intégrée.
OnWebAuthnRegistrationValidateCredentialId Se déclenche lors de /register/verify pour permettre à l'application de vérifier que le nouvel identifiant de credential est unique dans son store d'utilisateurs.
OnWebAuthnUnauthorizedSe déclenche lorsqu'une connexion WebSocket tente d'utiliser une ressource protégée par WebAuthn sans jeton valide ; permet à l'application de décider de déconnecter.