TsgcWSAPIServer_WebAuthnEventi › OnWebAuthnAuthenticationOptionsRequest

OnWebAuthnAuthenticationOptionsRequest Evento

Generato all'inizio di /authenticate/begin; l'applicazione deve restituire l'elenco delle credenziali registrate per l'utente in modo che il server possa costruire PublicKeyCredentialRequestOptions.

Sintassi

property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object

Valore predefinito

Note

Primo hook della cerimonia di autenticazione (WebAuthn navigator.credentials.get()). aRequest contiene il nome utente (o vuoto per i flussi con credenziale scopribile) fornito dal client. Il gestore deve popolare CredentialRecords con le credenziali precedentemente memorizzate per l'utente — il server le utilizza per costruire la lista allowCredentials, per ricercare la chiave pubblica durante la verifica e per applicare i suggerimenti di trasporto. Impostare Accept su false per negare la cerimonia (ad esempio, quando l'utente è bloccato o sconosciuto).

Esempio

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
  var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  CredentialRecords := LoadUserCredentials(aRequest.User.Name);
  Accept := Length(CredentialRecords) > 0;
end;

Torna agli Eventi