TsgcWSAPIServer_WebAuthnÉvénements › OnWebAuthnAuthenticationOptionsRequest

OnWebAuthnAuthenticationOptionsRequest Événement

Se déclenche au début de /authenticate/begin ; l'application doit retourner la liste des credentials enregistrés pour l'utilisateur afin que le serveur puisse construire PublicKeyCredentialRequestOptions.

Syntaxe

property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object

Valeur par défaut

Remarques

Premier hook de la cérémonie d'authentification (WebAuthn navigator.credentials.get()). aRequest contient le nom d'utilisateur (ou vide pour les flux de credential découvrable) fourni par le client. Le gestionnaire doit renseigner CredentialRecords avec les informations d'identification précédemment stockées pour l'utilisateur — le serveur les utilise pour construire la liste allowCredentials, pour rechercher la clé publique lors de la vérification et pour appliquer les hints de transport. Définissez Accept à false pour refuser la cérémonie (par exemple, lorsque l'utilisateur est verrouillé ou inconnu).

Exemple

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
  var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  CredentialRecords := LoadUserCredentials(aRequest.User.Name);
  Accept := Length(CredentialRecords) > 0;
end;

Retour aux événements