TsgcWSAPIServer_WebAuthn › Événements › OnWebAuthnAuthenticationSuccessful
Se déclenche à la fin de /authenticate/verify lorsque la signature d'assertion est valide ; l'application doit mettre à jour le compteur de signature et établir la session.
property OnWebAuthnAuthenticationSuccessful: TsgcWebAuthnOnAuthenticationSuccessful;
// TsgcWebAuthnOnAuthenticationSuccessful = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request; const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean) of object
—
Crochet final d'une cérémonie d'authentification réussie. aRequest est la charge utile de vérification envoyée par le client ; aAuthentication contient l'identifiant utilisateur vérifié, l'enregistrement d'identifiant correspondant et le nouveau compteur de signature signalé par l'authentificateur. Persistez le compteur de signature mis à jour et tous les indicateurs de sauvegarde/utilisation, puis définissez Accept à true pour permettre au serveur d'émettre son token de session. Définissez Accept à false pour abandonner au dernier moment — par exemple lorsque votre moteur de risque rejette la connexion — auquel cas le client reçoit une erreur d'authentification au lieu d'une réponse de succès.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationSuccessful(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request;
const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean);
begin
UpdateSignCounter(aAuthentication.CredentialId, aAuthentication.SignCount);
Accept := True;
end;