TsgcWSAPIServer_WebAuthn › Événements › OnWebAuthnRegistrationValidateCredentialId
Se déclenche lors de /register/verify pour permettre à l'application de vérifier que le nouvel identifiant de credential est unique dans son store d'utilisateurs.
property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object
—
Se déclenche lors de la vérification de la réponse d'attestation, avant que l'identifiant soit accepté. aCredentialId est l'identifiant d'identifiant encodé en base64url produit par l'authentificateur. Définissez Accept sur false si l'application connaît déjà cet identifiant (collision, rejeu, identifiant volé, etc.) ; le serveur rejettera alors l'enregistrement avec une erreur de vérification. Utilisez cet événement pour appliquer une contrainte d'unicité globale soutenue par votre base de données utilisateurs.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
Accept := not CredentialExists(aCredentialId);
end;