TsgcWSAPIServer_WebAuthn › Events › OnWebAuthnHTTPRequest
Se déclenche avant qu'un point de terminaison WebAuthn traite une requête HTTP entrante ; permet à l'application d'inspecter les en-têtes, d'appliquer des limites de débit ou de rejeter l'appel.
property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object
—
Appelé une fois par accès HTTP à tout point de terminaison WebAuthn. aMethod identifie quel point de terminaison a été correspondant (options/vérification d'inscription ou d'authentification), aRequest expose les en-têtes HTTP bruts et la charge utile et Accept est True par défaut. Définir Accept sur false pour court-circuiter le pipeline (par exemple lors de la limitation des clients ou de l'application de listes blanches d'IP) — le serveur sautera alors la logique WebAuthn pour cet appel.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
var Accept: Boolean);
begin
Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
if IsBlocked(aRequest.RemoteIP) then
Accept := False;
end;