TsgcWSAPIServer_WebAuthn › イベント

TsgcWSAPIServer_WebAuthn イベント

処理可能なイベントを目的別にグループ化し、その後完全なアルファベット順リストを表示します。

リクエストパイプライン

名前説明
OnWebAuthnHTTPRequestWebAuthn エンドポイントが受信 HTTP リクエストを処理する前に発生します。アプリケーションがヘッダーを検査したり、レート制限を適用したり、呼び出しを拒否したりできます。
OnWebAuthnHTTPResponseサーバーがWebAuthnエンドポイントのHTTPレスポンスを構築した後、送信前に発生します。送信ペイロードとヘッダーの監査や装飾に便利です。
OnWebAuthnExceptionWebAuthn リクエストの処理中に未処理の例外が発生したときに発生します。アプリケーションがエラーをログに記録し、HTTP レスポンスコードを上書きできます。
OnWebAuthnUnauthorizedWebSocket 接続が有効なトークンなしに WebAuthn 保護リソースにアクセスしようとしたときに発生します。アプリケーションが切断するかどうかを決定できます。
OnWebAuthnMetadataサーバーが AAGUID の認証子メタデータを必要とするときに発生します。アプリケーションがキャッシュされたまたはカスタムの FIDO MDS BLOB エントリを返せます。

登録

名前説明
OnWebAuthnRegistrationOptionsRequestクライアントが PublicKeyCredentialCreationOptions を要求したときの /register/begin の開始時に発生します。アプリケーションがユーザーを検証して、式典を承認または拒否できます。
OnWebAuthnRegistrationOptionsResponseサーバーが /register/begin の PublicKeyCredentialCreationOptions 応答を構築した後に発生します。アプリケーションが生成されたチャレンジを検査または保持できます。
OnWebAuthnRegistrationValidateCredentialId/register/verify 中に発火し、アプリケーションが新しいクレデンシャル ID がユーザーストアで一意であることを確認できるようにします。
OnWebAuthnRegistrationValidateCertificate/register/verify 中に発生し、アプリケーションが証明書チェーン(例: キャッシュされた FIDO MDS に対して)を検証し、組み込みチェックをオーバーライドできます。
OnWebAuthnRegistrationSuccessful/register/verifyの最後に、アテステーションが受け入れられたときに発生します。ここで、アプリケーションはユーザーの新しい資格情報レコードを永続化する必要があります。
OnWebAuthnRegistrationError/register/verify が認証応答を拒否したときに発生します。失敗したリクエストとテキストの理由を公開するため、アプリケーションがログに記録したり警告を出したりできます。

認証

名前説明
OnWebAuthnAuthenticationOptionsRequest/authenticate/begin の開始時に発生します。アプリケーションはユーザーに登録されている資格情報のリストを返す必要があり、サーバーがPublicKeyCredentialRequestOptions を構築できます。
OnWebAuthnAuthenticationOptionsResponseサーバーが /authenticate/begin の PublicKeyCredentialRequestOptions レスポンスを構築した後に発生します。アプリケーションが生成されたチャレンジを検査または永続化できます。
OnWebAuthnAuthenticationSuccessfulアサーション署名が有効な場合に /authenticate/verify の終わりで発生します。アプリケーションはサインカウンターを更新し、セッションを確立する必要があります。
OnWebAuthnAuthenticationError/authenticate/verify がアサーションを拒否したときに発生します。失敗したリクエストとテキストの理由を公開するため、アプリケーションはそれをログに記録したりアラートを発したりできます。

すべてのイベント (アルファベット順)

名前説明
OnWebAuthnAuthenticationError/authenticate/verify がアサーションを拒否したときに発生します。失敗したリクエストとテキストの理由を公開するため、アプリケーションはそれをログに記録したりアラートを発したりできます。
OnWebAuthnAuthenticationOptionsRequest/authenticate/begin の開始時に発生します。アプリケーションはユーザーに登録されている資格情報のリストを返す必要があり、サーバーがPublicKeyCredentialRequestOptions を構築できます。
OnWebAuthnAuthenticationOptionsResponseサーバーが /authenticate/begin の PublicKeyCredentialRequestOptions レスポンスを構築した後に発生します。アプリケーションが生成されたチャレンジを検査または永続化できます。
OnWebAuthnAuthenticationSuccessfulアサーション署名が有効な場合に /authenticate/verify の終わりで発生します。アプリケーションはサインカウンターを更新し、セッションを確立する必要があります。
OnWebAuthnExceptionWebAuthn リクエストの処理中に未処理の例外が発生したときに発生します。アプリケーションがエラーをログに記録し、HTTP レスポンスコードを上書きできます。
OnWebAuthnHTTPRequestWebAuthn エンドポイントが受信 HTTP リクエストを処理する前に発生します。アプリケーションがヘッダーを検査したり、レート制限を適用したり、呼び出しを拒否したりできます。
OnWebAuthnHTTPResponseサーバーがWebAuthnエンドポイントのHTTPレスポンスを構築した後、送信前に発生します。送信ペイロードとヘッダーの監査や装飾に便利です。
OnWebAuthnMetadataサーバーが AAGUID の認証子メタデータを必要とするときに発生します。アプリケーションがキャッシュされたまたはカスタムの FIDO MDS BLOB エントリを返せます。
OnWebAuthnRegistrationError/register/verify が認証応答を拒否したときに発生します。失敗したリクエストとテキストの理由を公開するため、アプリケーションがログに記録したり警告を出したりできます。
OnWebAuthnRegistrationOptionsRequestクライアントが PublicKeyCredentialCreationOptions を要求したときの /register/begin の開始時に発生します。アプリケーションがユーザーを検証して、式典を承認または拒否できます。
OnWebAuthnRegistrationOptionsResponseサーバーが /register/begin の PublicKeyCredentialCreationOptions 応答を構築した後に発生します。アプリケーションが生成されたチャレンジを検査または保持できます。
OnWebAuthnRegistrationSuccessful/register/verifyの最後に、アテステーションが受け入れられたときに発生します。ここで、アプリケーションはユーザーの新しい資格情報レコードを永続化する必要があります。
OnWebAuthnRegistrationValidateCertificate/register/verify 中に発生し、アプリケーションが証明書チェーン(例: キャッシュされた FIDO MDS に対して)を検証し、組み込みチェックをオーバーライドできます。
OnWebAuthnRegistrationValidateCredentialId/register/verify 中に発火し、アプリケーションが新しいクレデンシャル ID がユーザーストアで一意であることを確認できるようにします。
OnWebAuthnUnauthorizedWebSocket 接続が有効なトークンなしに WebAuthn 保護リソースにアクセスしようとしたときに発生します。アプリケーションが切断するかどうかを決定できます。