TsgcWSAPIServer_WebAuthnProprietà › EndpointsOptions

EndpointsOptions Proprietà

Percorsi URL gestiti dal componente per la registrazione WebAuthn, l'autenticazione, la libreria JavaScript inclusa e la pagina di test.

Sintassi

property EndpointsOptions: TsgcWSWebAuthnEndpoints_Options read FEndpointsOptions write SetEndpointsOptions;

Valore predefinito

RegistrationOptions: /sgcWebAuthn/Registration/Options; RegistrationVerify: /sgcWebAuthn/Registration/Verify; AuthenticationOptions: /sgcWebAuthn/Authentication/Options; AuthenticationVerify: /sgcWebAuthn/Authentication/Verify; WebAuthn (libreria JS): abilitata; Test: disabilitato.

Note

Configura gli endpoint HTTP esposti dal componente per gestire il traffico WebAuthn dal livello JavaScript del browser. Ogni voce ha un flag Enabled e un percorso URL Endpoint personalizzabile. RegistrationOptions restituisce una sfida e i dati del Relying Party affinché l'autenticatore possa creare una nuova credenziale; RegistrationVerify riceve l'attestazione e memorizza la chiave pubblica. AuthenticationOptions restituisce una sfida per il login; AuthenticationVerify valida l'asserzione utilizzando la chiave pubblica memorizzata. WebAuthn serve il JavaScript helper incluso; disabilitarlo per utilizzare la propria libreria client WebAuthn. Test serve una pagina HTML di test e deve rimanere disabilitato in produzione.

Esempio

oWebAuthn.EndpointsOptions.RegistrationOptions.Endpoint := '/api/webauthn/register/options';
oWebAuthn.EndpointsOptions.RegistrationVerify.Endpoint := '/api/webauthn/register/verify';
oWebAuthn.EndpointsOptions.AuthenticationOptions.Endpoint := '/api/webauthn/login/options';
oWebAuthn.EndpointsOptions.AuthenticationVerify.Endpoint := '/api/webauthn/login/verify';
oWebAuthn.EndpointsOptions.WebAuthn.Enabled := True;
oWebAuthn.EndpointsOptions.Test.Enabled := False;

Torna alle Proprietà