TsgcWSAPIServer_WebAuthn › Eventi

TsgcWSAPIServer_WebAuthn Events

Eventi gestibili, raggruppati per scopo, seguiti dall'elenco alfabetico completo.

Pipeline delle richieste

NomeDescrizione
OnWebAuthnHTTPRequestSi attiva prima che un endpoint WebAuthn elabori una richiesta HTTP in entrata; consente all'applicazione di esaminare le intestazioni, applicare limiti di frequenza o rifiutare la chiamata.
OnWebAuthnHTTPResponseViene generato dopo che il server ha costruito la risposta HTTP per un endpoint WebAuthn ma prima che venga inviata; utile per controllare o decorare il payload e le intestazioni in uscita.
OnWebAuthnExceptionViene attivato quando viene generata un'eccezione non gestita durante l'elaborazione di una richiesta WebAuthn; consente all'applicazione di registrare l'errore e di sovrascrivere il codice di risposta HTTP.
OnWebAuthnUnauthorizedGenerato quando una connessione WebSocket tenta di utilizzare una risorsa protetta da WebAuthn senza un token valido; consente all'applicazione di decidere se disconnettersi.
OnWebAuthnMetadataSi attiva quando il server necessita dei metadati dell'autenticatore per un AAGUID; consente all'applicazione di restituire una voce BLOB FIDO MDS memorizzata nella cache o personalizzata.

Registrazione

NomeDescrizione
OnWebAuthnRegistrationOptionsRequestSi attiva all'inizio di /register/begin quando un client richiede PublicKeyCredentialCreationOptions; consente all'applicazione di validare l'utente e approvare o rifiutare la cerimonia.
OnWebAuthnRegistrationOptionsResponseSi attiva dopo che il server ha costruito la risposta PublicKeyCredentialCreationOptions per /register/begin; consente all'applicazione di ispezionare o persistere la challenge generata.
OnWebAuthnRegistrationValidateCredentialIdViene attivato durante /register/verify per consentire all'applicazione di verificare che il nuovo id di credenziale sia univoco nel suo archivio utenti.
OnWebAuthnRegistrationValidateCertificateViene generato durante /register/verify per consentire all'applicazione di validare la catena di certificati dell'attestazione (ad es. contro un FIDO MDS memorizzato nella cache) e di sovrascrivere il controllo integrato.
OnWebAuthnRegistrationSuccessfulGenerato al termine di /register/verify quando l'attestazione è stata accettata; in questo punto l'applicazione deve persistere il nuovo record di credenziale per l'utente.
OnWebAuthnRegistrationErrorSi attiva quando /register/verify rifiuta l'attestazione; espone la richiesta fallita e la motivazione testuale in modo che l'applicazione possa registrarla o segnalarla.

Autenticazione

NomeDescrizione
OnWebAuthnAuthenticationOptionsRequestGenerato all'inizio di /authenticate/begin; l'applicazione deve restituire l'elenco delle credenziali registrate per l'utente in modo che il server possa costruire PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseViene attivato dopo che il server ha costruito la risposta PublicKeyCredentialRequestOptions per /authenticate/begin; consente all'applicazione di ispezionare o salvare la challenge generata.
OnWebAuthnAuthenticationSuccessfulSi attiva al termine di /authenticate/verify quando la firma dell'assertion è valida; l'applicazione dovrebbe aggiornare il contatore delle firme e stabilire la sessione.
OnWebAuthnAuthenticationErrorViene attivato quando /authenticate/verify rifiuta l'asserzione; espone la richiesta fallita e il motivo testuale affinché l'applicazione possa registrarlo o inviare un avviso.

Tutti gli eventi (in ordine alfabetico)

NomeDescrizione
OnWebAuthnAuthenticationErrorViene attivato quando /authenticate/verify rifiuta l'asserzione; espone la richiesta fallita e il motivo testuale affinché l'applicazione possa registrarlo o inviare un avviso.
OnWebAuthnAuthenticationOptionsRequestGenerato all'inizio di /authenticate/begin; l'applicazione deve restituire l'elenco delle credenziali registrate per l'utente in modo che il server possa costruire PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseViene attivato dopo che il server ha costruito la risposta PublicKeyCredentialRequestOptions per /authenticate/begin; consente all'applicazione di ispezionare o salvare la challenge generata.
OnWebAuthnAuthenticationSuccessfulSi attiva al termine di /authenticate/verify quando la firma dell'assertion è valida; l'applicazione dovrebbe aggiornare il contatore delle firme e stabilire la sessione.
OnWebAuthnExceptionViene attivato quando viene generata un'eccezione non gestita durante l'elaborazione di una richiesta WebAuthn; consente all'applicazione di registrare l'errore e di sovrascrivere il codice di risposta HTTP.
OnWebAuthnHTTPRequestSi attiva prima che un endpoint WebAuthn elabori una richiesta HTTP in entrata; consente all'applicazione di esaminare le intestazioni, applicare limiti di frequenza o rifiutare la chiamata.
OnWebAuthnHTTPResponseViene generato dopo che il server ha costruito la risposta HTTP per un endpoint WebAuthn ma prima che venga inviata; utile per controllare o decorare il payload e le intestazioni in uscita.
OnWebAuthnMetadataSi attiva quando il server necessita dei metadati dell'autenticatore per un AAGUID; consente all'applicazione di restituire una voce BLOB FIDO MDS memorizzata nella cache o personalizzata.
OnWebAuthnRegistrationErrorSi attiva quando /register/verify rifiuta l'attestazione; espone la richiesta fallita e la motivazione testuale in modo che l'applicazione possa registrarla o segnalarla.
OnWebAuthnRegistrationOptionsRequestSi attiva all'inizio di /register/begin quando un client richiede PublicKeyCredentialCreationOptions; consente all'applicazione di validare l'utente e approvare o rifiutare la cerimonia.
OnWebAuthnRegistrationOptionsResponseSi attiva dopo che il server ha costruito la risposta PublicKeyCredentialCreationOptions per /register/begin; consente all'applicazione di ispezionare o persistere la challenge generata.
OnWebAuthnRegistrationSuccessfulGenerato al termine di /register/verify quando l'attestazione è stata accettata; in questo punto l'applicazione deve persistere il nuovo record di credenziale per l'utente.
OnWebAuthnRegistrationValidateCertificateViene generato durante /register/verify per consentire all'applicazione di validare la catena di certificati dell'attestazione (ad es. contro un FIDO MDS memorizzato nella cache) e di sovrascrivere il controllo integrato.
OnWebAuthnRegistrationValidateCredentialIdViene attivato durante /register/verify per consentire all'applicazione di verificare che il nuovo id di credenziale sia univoco nel suo archivio utenti.
OnWebAuthnUnauthorizedGenerato quando una connessione WebSocket tenta di utilizzare una risorsa protetta da WebAuthn senza un token valido; consente all'applicazione di decidere se disconnettersi.