TsgcWSAPIServer_WebAuthn › Eventi › OnWebAuthnRegistrationValidateCredentialId
Viene attivato durante /register/verify per consentire all'applicazione di verificare che il nuovo id di credenziale sia univoco nel suo archivio utenti.
property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object
—
Viene generato durante la verifica della risposta di attestazione, prima che la credenziale venga accettata. aCredentialId è l'ID credenziale codificato in base64url prodotto dall'autenticatore. Impostare Accept a false se l'applicazione conosce già questo ID credenziale (collisione, replay, credenziale rubata, ecc.); il server rifiuterà quindi la registrazione con un errore di verifica. Utilizzare questo evento per applicare un vincolo di unicità globale supportato dal database utenti.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
Accept := not CredentialExists(aCredentialId);
end;