TsgcWSAPIServer_WebAuthn › Eventi › OnWebAuthnAuthenticationSuccessful
Si attiva al termine di /authenticate/verify quando la firma dell'assertion è valida; l'applicazione dovrebbe aggiornare il contatore delle firme e stabilire la sessione.
property OnWebAuthnAuthenticationSuccessful: TsgcWebAuthnOnAuthenticationSuccessful;
// TsgcWebAuthnOnAuthenticationSuccessful = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request; const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean) of object
—
Hook finale di una cerimonia di autenticazione riuscita. aRequest è il payload di verifica inviato dal client; aAuthentication contiene l'id utente verificato, il record credenziale corrispondente e il nuovo contatore di firma segnalato dall'autenticatore. Persistere il contatore di firma aggiornato e gli eventuali flag di backup/utilizzo, quindi impostare Accept su true per consentire al server di emettere il suo token di sessione. Impostare Accept su false per interrompere all'ultimo momento — ad esempio quando il motore di rischio rifiuta il login — nel qual caso il client riceve un errore di autenticazione invece di una risposta di successo.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationSuccessful(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request;
const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean);
begin
UpdateSignCounter(aAuthentication.CredentialId, aAuthentication.SignCount);
Accept := True;
end;