TsgcWSAPIServer_WebAuthnEvents › OnWebAuthnHTTPRequest

OnWebAuthnHTTPRequest Événement

Se déclenche avant qu'un point de terminaison WebAuthn traite une requête HTTP entrante ; permet à l'application d'inspecter les en-têtes, d'appliquer des limites de débit ou de rejeter l'appel.

Syntaxe

property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object

Valeur par défaut

Remarques

Appelé une fois par accès HTTP à tout point de terminaison WebAuthn. aMethod identifie quel point de terminaison a été correspondant (options/vérification d'inscription ou d'authentification), aRequest expose les en-têtes HTTP bruts et la charge utile et Accept est True par défaut. Définir Accept sur false pour court-circuiter le pipeline (par exemple lors de la limitation des clients ou de l'application de listes blanches d'IP) — le serveur sautera alors la logique WebAuthn pour cet appel.

Exemple

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
  aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
  var Accept: Boolean);
begin
  Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
  if IsBlocked(aRequest.RemoteIP) then
    Accept := False;
end;

Retour aux événements