TsgcWSAPIServer_WebAuthn › Événements › OnWebAuthnRegistrationValidateCertificate
Se déclenche lors de /register/verify pour permettre à l'application de valider la chaîne de certificats d'attestation (par exemple, par rapport à un MDS FIDO en cache) et de remplacer la vérification intégrée.
property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object
—
Permet à l'application de prendre en charge la validation de l'énoncé d'attestation. aValidate expose l'attestation analysée (format, signature, AAGUID, chaîne x5c) et permet au gestionnaire de la marquer comme valide ou invalide. Définissez Handled à true pour indiquer au serveur que votre code a entièrement validé (ou rejeté) l'énoncé — le validateur intégré est alors ignoré. Laissez Handled à false pour laisser la logique par défaut s'exécuter après le crochet, ce qui est utile lorsque vous souhaitez uniquement appliquer une politique supplémentaire (épinglage CA, liste blanche d'authentificateurs depuis MDS) en plus des vérifications standard.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
const aValidate: TsgcWebAuthnValidateAttestationStatement;
var Handled: Boolean);
begin
if IsAAGUIDBlocked(aValidate.AAGUID) then
begin
aValidate.Valid := False;
Handled := True;
end;
end;