TsgcWSAPIServer_WebAuthnÉvénements › OnWebAuthnAuthenticationSuccessful

OnWebAuthnAuthenticationSuccessful Événement

Se déclenche à la fin de /authenticate/verify lorsque la signature d'assertion est valide ; l'application doit mettre à jour le compteur de signature et établir la session.

Syntaxe

property OnWebAuthnAuthenticationSuccessful: TsgcWebAuthnOnAuthenticationSuccessful;
// TsgcWebAuthnOnAuthenticationSuccessful = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request; const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean) of object

Valeur par défaut

Remarques

Crochet final d'une cérémonie d'authentification réussie. aRequest est la charge utile de vérification envoyée par le client ; aAuthentication contient l'identifiant utilisateur vérifié, l'enregistrement d'identifiant correspondant et le nouveau compteur de signature signalé par l'authentificateur. Persistez le compteur de signature mis à jour et tous les indicateurs de sauvegarde/utilisation, puis définissez Accept à true pour permettre au serveur d'émettre son token de session. Définissez Accept à false pour abandonner au dernier moment — par exemple lorsque votre moteur de risque rejette la connexion — auquel cas le client reçoit une erreur d'authentification au lieu d'une réponse de succès.

Exemple

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationSuccessful(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request;
  const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean);
begin
  UpdateSignCounter(aAuthentication.CredentialId, aAuthentication.SignCount);
  Accept := True;
end;

Retour aux événements