TsgcWSAPIServer_WebAuthnÉvénements › OnWebAuthnRegistrationValidateCredentialId

OnWebAuthnRegistrationValidateCredentialId Événement

Se déclenche lors de /register/verify pour permettre à l'application de vérifier que le nouvel identifiant de credential est unique dans son store d'utilisateurs.

Syntaxe

property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object

Valeur par défaut

Remarques

Se déclenche lors de la vérification de la réponse d'attestation, avant que l'identifiant soit accepté. aCredentialId est l'identifiant d'identifiant encodé en base64url produit par l'authentificateur. Définissez Accept sur false si l'application connaît déjà cet identifiant (collision, rejeu, identifiant volé, etc.) ; le serveur rejettera alors l'enregistrement avec une erreur de vérification. Utilisez cet événement pour appliquer une contrainte d'unicité globale soutenue par votre base de données utilisateurs.

Exemple

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
  Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
  Accept := not CredentialExists(aCredentialId);
end;

Retour aux événements