TsgcWSAPIServer_WebAuthn › Eventi › OnWebAuthnAuthenticationOptionsRequest
Generato all'inizio di /authenticate/begin; l'applicazione deve restituire l'elenco delle credenziali registrate per l'utente in modo che il server possa costruire PublicKeyCredentialRequestOptions.
property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object
—
Primo hook della cerimonia di autenticazione (WebAuthn navigator.credentials.get()). aRequest contiene il nome utente (o vuoto per i flussi con credenziale scopribile) fornito dal client. Il gestore deve popolare CredentialRecords con le credenziali precedentemente memorizzate per l'utente — il server le utilizza per costruire la lista allowCredentials, per ricercare la chiave pubblica durante la verifica e per applicare i suggerimenti di trasporto. Impostare Accept su false per negare la cerimonia (ad esempio, quando l'utente è bloccato o sconosciuto).
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
CredentialRecords := LoadUserCredentials(aRequest.User.Name);
Accept := Length(CredentialRecords) > 0;
end;