TsgcWSAPIServer_WebAuthn › Événements › OnWebAuthnAuthenticationOptionsRequest
Se déclenche au début de /authenticate/begin ; l'application doit retourner la liste des credentials enregistrés pour l'utilisateur afin que le serveur puisse construire PublicKeyCredentialRequestOptions.
property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object
—
Premier hook de la cérémonie d'authentification (WebAuthn navigator.credentials.get()). aRequest contient le nom d'utilisateur (ou vide pour les flux de credential découvrable) fourni par le client. Le gestionnaire doit renseigner CredentialRecords avec les informations d'identification précédemment stockées pour l'utilisateur — le serveur les utilise pour construire la liste allowCredentials, pour rechercher la clé publique lors de la vérification et pour appliquer les hints de transport. Définissez Accept à false pour refuser la cérémonie (par exemple, lorsque l'utilisateur est verrouillé ou inconnu).
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
CredentialRecords := LoadUserCredentials(aRequest.User.Name);
Accept := Length(CredentialRecords) > 0;
end;