TsgcWSAPIServer_WebAuthnÉvénements › OnWebAuthnRegistrationValidateCertificate

OnWebAuthnRegistrationValidateCertificate Événement

Se déclenche lors de /register/verify pour permettre à l'application de valider la chaîne de certificats d'attestation (par exemple, par rapport à un MDS FIDO en cache) et de remplacer la vérification intégrée.

Syntaxe

property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object

Valeur par défaut

Remarques

Permet à l'application de prendre en charge la validation de l'énoncé d'attestation. aValidate expose l'attestation analysée (format, signature, AAGUID, chaîne x5c) et permet au gestionnaire de la marquer comme valide ou invalide. Définissez Handled à true pour indiquer au serveur que votre code a entièrement validé (ou rejeté) l'énoncé — le validateur intégré est alors ignoré. Laissez Handled à false pour laisser la logique par défaut s'exécuter après le crochet, ce qui est utile lorsque vous souhaitez uniquement appliquer une politique supplémentaire (épinglage CA, liste blanche d'authentificateurs depuis MDS) en plus des vérifications standard.

Exemple

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
  Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
  const aValidate: TsgcWebAuthnValidateAttestationStatement;
  var Handled: Boolean);
begin
  if IsAAGUIDBlocked(aValidate.AAGUID) then
  begin
    aValidate.Valid := False;
    Handled := True;
  end;
end;

Retour aux événements