TsgcWSAPIServer_WebAuthn › Propriétés › EndpointsOptions
Routes URL servies par le composant pour l'enregistrement WebAuthn, l'authentification, la bibliothèque JavaScript intégrée et la page de test.
property EndpointsOptions: TsgcWSWebAuthnEndpoints_Options read FEndpointsOptions write SetEndpointsOptions;
RegistrationOptions : /sgcWebAuthn/Registration/Options ; RegistrationVerify : /sgcWebAuthn/Registration/Verify ; AuthenticationOptions : /sgcWebAuthn/Authentication/Options ; AuthenticationVerify : /sgcWebAuthn/Authentication/Verify ; WebAuthn (bibliothèque JS) : activé ; Test : désactivé.
Configure les points de terminaison HTTP exposés par le composant pour gérer le trafic WebAuthn depuis la couche JavaScript du navigateur. Chaque entrée dispose d'un indicateur Enabled et d'un chemin URL Endpoint personnalisable. RegistrationOptions retourne un défi et les données de la partie de confiance pour que l'authentificateur puisse créer un nouvel identifiant ; RegistrationVerify reçoit l'attestation et stocke la clé publique. AuthenticationOptions retourne un défi pour la connexion ; AuthenticationVerify valide l'assertion en utilisant la clé publique stockée. WebAuthn sert le helper JavaScript intégré ; désactivez-le pour fournir votre propre bibliothèque cliente WebAuthn. Test sert une page de test HTML et doit rester désactivé en production.
oWebAuthn.EndpointsOptions.RegistrationOptions.Endpoint := '/api/webauthn/register/options';
oWebAuthn.EndpointsOptions.RegistrationVerify.Endpoint := '/api/webauthn/register/verify';
oWebAuthn.EndpointsOptions.AuthenticationOptions.Endpoint := '/api/webauthn/login/options';
oWebAuthn.EndpointsOptions.AuthenticationVerify.Endpoint := '/api/webauthn/login/verify';
oWebAuthn.EndpointsOptions.WebAuthn.Enabled := True;
oWebAuthn.EndpointsOptions.Test.Enabled := False;