TsgcWSAPIServer_WebAuthnMethods › IsWebAuthnTokenValid

IsWebAuthnTokenValid Méthode

Vérifie si le jeton porteur WebAuthn fourni par le client est toujours valide pour la connexion donnée.

Surcharges

Surcharge 1

Syntaxe

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

Paramètres

NomTypeDescription
aConnectionTsgcWSConnection Connexion dont le jeton d'autorisation doit être vérifié.
aHeadersTStringListEn-têtes de requête HTTP bruts ; le jeton Bearer est extrait de l'en-tête Authorization.

Valeur de retour

True si le token est présent, bien formé et n'a pas expiré ; False sinon. (Boolean)

Remarques

Utilisez cette surcharge depuis les pipelines HTTP où les en-têtes sont disponibles. Le token est le bearer précédemment retourné au client lors d'un flux d'authentification réussi (voir Autorisation WebAuthn).

Exemple

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

Surcharge 2

Syntaxe

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

Paramètres

NomTypeDescription
aConnectionTsgcWSConnection Connexion dont le jeton d'autorisation doit être vérifié.
aTokenstringChaîne de jeton Bearer précédemment émise par le serveur lors d'une authentification réussie.

Valeur de retour

True lorsque le jeton est connu, lié à la connexion et non expiré ; False sinon. (Boolean)

Remarques

Utilisez cette surcharge dans les pipelines WebSocket ou chaque fois que le jeton a déjà été extrait de la requête (par exemple depuis un paramètre de chaîne de requête ou un sous-protocole).

Exemple

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

Retour aux méthodes