TsgcWSAPIServer_WebAuthn › Methods › IsWebAuthnTokenValid
Vérifie si le jeton porteur WebAuthn fourni par le client est toujours valide pour la connexion donnée.
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| Nom | Type | Description |
|---|---|---|
aConnection | TsgcWSConnection
| Connexion dont le jeton d'autorisation doit être vérifié. |
aHeaders | TStringList | En-têtes de requête HTTP bruts ; le jeton Bearer est extrait de l'en-tête Authorization. |
True si le token est présent, bien formé et n'a pas expiré ; False sinon. (Boolean)
Utilisez cette surcharge depuis les pipelines HTTP où les en-têtes sont disponibles. Le token est le bearer précédemment retourné au client lors d'un flux d'authentification réussi (voir Autorisation WebAuthn).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| Nom | Type | Description |
|---|---|---|
aConnection | TsgcWSConnection
| Connexion dont le jeton d'autorisation doit être vérifié. |
aToken | string | Chaîne de jeton Bearer précédemment émise par le serveur lors d'une authentification réussie. |
True lorsque le jeton est connu, lié à la connexion et non expiré ; False sinon. (Boolean)
Utilisez cette surcharge dans les pipelines WebSocket ou chaque fois que le jeton a déjà été extrait de la requête (par exemple depuis un paramètre de chaîne de requête ou un sous-protocole).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;