TsgcWSAPIServer_WebAuthnメソッド › IsWebAuthnTokenValid

IsWebAuthnTokenValid メソッド

クライアントが提供したWebAuthnベアラートークンが、指定された接続に対してまだ有効かどうかを確認します。

オーバーロード

オーバーロード 1

構文

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

パラメータ

名前タイプ説明
aConnectionTsgcWSConnection承認トークンを確認する必要がある接続。
aHeadersTStringList生の HTTP リクエストヘッダー。ベアラートークンは Authorization ヘッダーから抽出されます。

戻り値

トークンが存在し、正しい形式で有効期限が切れていない場合は True、それ以外は False。(Boolean

解説

ヘッダーが利用可能な HTTP パイプラインからこのオーバーロードを使用します。トークンは、成功した認証フローによってクライアントに以前に返されたベアラーです(WebAuthn Authorization を参照)。

使用例

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

オーバーロード 2

構文

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

パラメータ

名前タイプ説明
aConnectionTsgcWSConnection承認トークンを確認する必要がある接続。
aTokenstring認証に成功した際にサーバーが以前に発行したベアラートークン文字列。

戻り値

トークンが既知で、接続にバインドされており、期限切れでない場合は True、それ以外は False。(Boolean

解説

WebSocket パイプラインで、またはトークンが既にリクエストから抽出されている場合 (例: クエリ文字列パラメータまたはサブプロトコルから) にこのオーバーロードを使用します。

使用例

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

メソッドに戻る