TsgcWSAPIServer_WebAuthn › メソッド › IsWebAuthnTokenValid
クライアントが提供したWebAuthnベアラートークンが、指定された接続に対してまだ有効かどうかを確認します。
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| 名前 | タイプ | 説明 |
|---|---|---|
aConnection | TsgcWSConnection | 承認トークンを確認する必要がある接続。 |
aHeaders | TStringList | 生の HTTP リクエストヘッダー。ベアラートークンは Authorization ヘッダーから抽出されます。 |
トークンが存在し、正しい形式で有効期限が切れていない場合は True、それ以外は False。(Boolean)
ヘッダーが利用可能な HTTP パイプラインからこのオーバーロードを使用します。トークンは、成功した認証フローによってクライアントに以前に返されたベアラーです(WebAuthn Authorization を参照)。
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| 名前 | タイプ | 説明 |
|---|---|---|
aConnection | TsgcWSConnection | 承認トークンを確認する必要がある接続。 |
aToken | string | 認証に成功した際にサーバーが以前に発行したベアラートークン文字列。 |
トークンが既知で、接続にバインドされており、期限切れでない場合は True、それ以外は False。(Boolean)
WebSocket パイプラインで、またはトークンが既にリクエストから抽出されている場合 (例: クエリ文字列パラメータまたはサブプロトコルから) にこのオーバーロードを使用します。
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;