TsgcWSAPIServer_WebAuthn › Metodi › IsWebAuthnTokenValid
Verifica se il token bearer WebAuthn fornito dal client è ancora valido per la connessione indicata.
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| Nome | Tipo | Descrizione |
|---|---|---|
aConnection | TsgcWSConnection | Connessione il cui token di autorizzazione deve essere verificato. |
aHeaders | TStringList | Intestazioni HTTP grezze della richiesta; il token bearer viene estratto dall'intestazione Authorization. |
True quando il token è presente, ben formato e non scaduto; False in caso contrario. (Boolean)
Utilizzare questo overload dalle pipeline HTTP dove le intestazioni sono disponibili. Il token è il bearer precedentemente restituito al client da un flusso di autenticazione riuscito (vedere WebAuthn Authorization).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| Nome | Tipo | Descrizione |
|---|---|---|
aConnection | TsgcWSConnection | Connessione il cui token di autorizzazione deve essere verificato. |
aToken | string | Stringa di token Bearer emessa in precedenza dal server durante un'autenticazione riuscita. |
True quando il token è noto, associato alla connessione e non scaduto; False in caso contrario. (Boolean)
Utilizzare questo overload nelle pipeline WebSocket o ogni volta che il token è già stato estratto dalla richiesta (ad esempio da un parametro query string o da un sottoprotocollo).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;