TsgcWSAPIServer_WebAuthnMetodi › IsWebAuthnTokenValid

IsWebAuthnTokenValid Metodo

Verifica se il token bearer WebAuthn fornito dal client è ancora valido per la connessione indicata.

Overload

Overload 1

Sintassi

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

Parametri

NomeTipoDescrizione
aConnectionTsgcWSConnectionConnessione il cui token di autorizzazione deve essere verificato.
aHeadersTStringListIntestazioni HTTP grezze della richiesta; il token bearer viene estratto dall'intestazione Authorization.

Valore restituito

True quando il token è presente, ben formato e non scaduto; False in caso contrario. (Boolean)

Note

Utilizzare questo overload dalle pipeline HTTP dove le intestazioni sono disponibili. Il token è il bearer precedentemente restituito al client da un flusso di autenticazione riuscito (vedere WebAuthn Authorization).

Esempio

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

Sovraccarico 2

Sintassi

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

Parametri

NomeTipoDescrizione
aConnectionTsgcWSConnectionConnessione il cui token di autorizzazione deve essere verificato.
aTokenstringStringa di token Bearer emessa in precedenza dal server durante un'autenticazione riuscita.

Valore restituito

True quando il token è noto, associato alla connessione e non scaduto; False in caso contrario. (Boolean)

Note

Utilizzare questo overload nelle pipeline WebSocket o ogni volta che il token è già stato estratto dalla richiesta (ad esempio da un parametro query string o da un sottoprotocollo).

Esempio

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

Torna ai Metodi