TsgcWSAPIServer_WebAuthnイベント › OnWebAuthnAuthenticationOptionsRequest

OnWebAuthnAuthenticationOptionsRequest イベント

/authenticate/begin の開始時に発生します。アプリケーションはユーザーに登録されている資格情報のリストを返す必要があり、サーバーがPublicKeyCredentialRequestOptions を構築できます。

構文

property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object

デフォルト値

解説

認証セレモニーの最初のフック(WebAuthn navigator.credentials.get())。aRequest にはクライアントが提供したユーザー名(またはディスカバラブル認証情報フローの場合は空)が含まれます。ハンドラーはユーザーのために以前に保存した認証情報で CredentialRecords を設定する必要があります。サーバーはこれらを使用して allowCredentials リストを構築し、検証中に公開鍵を検索し、トランスポートヒントを適用します。ユーザーがロックされているか不明な場合など、セレモニーを拒否するには Accept を false に設定します。

使用例

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
  var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  CredentialRecords := LoadUserCredentials(aRequest.User.Name);
  Accept := Length(CredentialRecords) > 0;
end;

イベントに戻る