TsgcWSAPIServer_WebAuthn › 이벤트

TsgcWSAPIServer_WebAuthn 이벤트

용도별로 그룹화된 처리할 수 있는 이벤트와 그 뒤에 전체 알파벳순 목록입니다.

요청 파이프라인

Name설명
OnWebAuthnHTTPRequestWebAuthn 엔드포인트가 들어오는 HTTP 요청을 처리하기 전에 발생합니다. 애플리케이션이 헤더를 검사하거나, 속도 제한을 적용하거나, 호출을 거부할 수 있게 합니다.
OnWebAuthnHTTPResponse서버가 WebAuthn 엔드포인트에 대한 HTTP 응답을 빌드한 후 전송되기 전에 발생합니다. 나가는 페이로드와 헤더를 감사하거나 꾸미는 데 유용합니다.
OnWebAuthnExceptionWebAuthn 요청을 처리하는 동안 처리되지 않은 예외가 발생할 때 발생합니다. 애플리케이션이 오류를 로깅하고 HTTP 응답 코드를 재정의할 수 있도록 합니다.
OnWebAuthnUnauthorizedWebSocket 연결이 유효한 토큰 없이 WebAuthn으로 보호된 리소스를 사용하려고 할 때 발생합니다. 애플리케이션이 연결을 끊을지 결정할 수 있게 합니다.
OnWebAuthnMetadata서버가 AAGUID에 대한 인증자 메타데이터가 필요할 때 발생합니다. 애플리케이션이 캐시된 또는 사용자 지정 FIDO MDS BLOB 항목을 반환할 수 있게 합니다.

등록

Name설명
OnWebAuthnRegistrationOptionsRequest클라이언트가 PublicKeyCredentialCreationOptions를 요청할 때 /register/begin의 시작 부분에서 발생합니다. 애플리케이션이 사용자를 검증하고 의식(ceremony)을 승인하거나 거부할 수 있게 합니다.
OnWebAuthnRegistrationOptionsResponse서버가 /register/begin에 대한 PublicKeyCredentialCreationOptions 응답을 빌드한 후 발생합니다. 애플리케이션이 생성된 챌린지를 검사하거나 유지할 수 있게 합니다.
OnWebAuthnRegistrationValidateCredentialId/register/verify 중에 애플리케이션이 새 자격 증명 id가 사용자 저장소에서 고유한지 확인할 수 있도록 발생합니다.
OnWebAuthnRegistrationValidateCertificate/register/verify 중에 발생하여 애플리케이션이 attestation 인증서 체인을 검증하고(예: 캐시된 FIDO MDS에 대해) 내장 검사를 재정의할 수 있게 합니다.
OnWebAuthnRegistrationSuccessfulattestation이 수락된 /register/verify 끝에서 발생합니다. 애플리케이션이 사용자의 새 자격 증명 레코드를 유지해야 하는 곳입니다.
OnWebAuthnRegistrationError/register/verify가 attestation을 거부할 때 발생합니다. 실패한 요청과 텍스트 사유를 노출하므로 애플리케이션이 이를 기록하거나 경고할 수 있습니다.

Authentication

Name설명
OnWebAuthnAuthenticationOptionsRequest/authenticate/begin 시작 시 발생합니다. 애플리케이션은 서버가 PublicKeyCredentialRequestOptions를 빌드할 수 있도록 사용자에게 등록된 자격 증명 목록을 반환해야 합니다.
OnWebAuthnAuthenticationOptionsResponse서버가 /authenticate/begin에 대한 PublicKeyCredentialRequestOptions 응답을 구축한 후 발생합니다. 애플리케이션이 생성된 challenge를 검사하거나 영속화할 수 있게 합니다.
OnWebAuthnAuthenticationSuccessful어설션 서명이 유효할 때 /authenticate/verify가 끝날 때 발생합니다. 애플리케이션은 서명 카운터를 업데이트하고 세션을 설정해야 합니다.
OnWebAuthnAuthenticationError/authenticate/verify가 assertion을 거부할 때 발생합니다. 애플리케이션이 기록하거나 경고할 수 있도록 실패한 요청과 텍스트 사유를 노출합니다.

모든 이벤트 (알파벳순)

Name설명
OnWebAuthnAuthenticationError/authenticate/verify가 assertion을 거부할 때 발생합니다. 애플리케이션이 기록하거나 경고할 수 있도록 실패한 요청과 텍스트 사유를 노출합니다.
OnWebAuthnAuthenticationOptionsRequest/authenticate/begin 시작 시 발생합니다. 애플리케이션은 서버가 PublicKeyCredentialRequestOptions를 빌드할 수 있도록 사용자에게 등록된 자격 증명 목록을 반환해야 합니다.
OnWebAuthnAuthenticationOptionsResponse서버가 /authenticate/begin에 대한 PublicKeyCredentialRequestOptions 응답을 구축한 후 발생합니다. 애플리케이션이 생성된 challenge를 검사하거나 영속화할 수 있게 합니다.
OnWebAuthnAuthenticationSuccessful어설션 서명이 유효할 때 /authenticate/verify가 끝날 때 발생합니다. 애플리케이션은 서명 카운터를 업데이트하고 세션을 설정해야 합니다.
OnWebAuthnExceptionWebAuthn 요청을 처리하는 동안 처리되지 않은 예외가 발생할 때 발생합니다. 애플리케이션이 오류를 로깅하고 HTTP 응답 코드를 재정의할 수 있도록 합니다.
OnWebAuthnHTTPRequestWebAuthn 엔드포인트가 들어오는 HTTP 요청을 처리하기 전에 발생합니다. 애플리케이션이 헤더를 검사하거나, 속도 제한을 적용하거나, 호출을 거부할 수 있게 합니다.
OnWebAuthnHTTPResponse서버가 WebAuthn 엔드포인트에 대한 HTTP 응답을 빌드한 후 전송되기 전에 발생합니다. 나가는 페이로드와 헤더를 감사하거나 꾸미는 데 유용합니다.
OnWebAuthnMetadata서버가 AAGUID에 대한 인증자 메타데이터가 필요할 때 발생합니다. 애플리케이션이 캐시된 또는 사용자 지정 FIDO MDS BLOB 항목을 반환할 수 있게 합니다.
OnWebAuthnRegistrationError/register/verify가 attestation을 거부할 때 발생합니다. 실패한 요청과 텍스트 사유를 노출하므로 애플리케이션이 이를 기록하거나 경고할 수 있습니다.
OnWebAuthnRegistrationOptionsRequest클라이언트가 PublicKeyCredentialCreationOptions를 요청할 때 /register/begin의 시작 부분에서 발생합니다. 애플리케이션이 사용자를 검증하고 의식(ceremony)을 승인하거나 거부할 수 있게 합니다.
OnWebAuthnRegistrationOptionsResponse서버가 /register/begin에 대한 PublicKeyCredentialCreationOptions 응답을 빌드한 후 발생합니다. 애플리케이션이 생성된 챌린지를 검사하거나 유지할 수 있게 합니다.
OnWebAuthnRegistrationSuccessfulattestation이 수락된 /register/verify 끝에서 발생합니다. 애플리케이션이 사용자의 새 자격 증명 레코드를 유지해야 하는 곳입니다.
OnWebAuthnRegistrationValidateCertificate/register/verify 중에 발생하여 애플리케이션이 attestation 인증서 체인을 검증하고(예: 캐시된 FIDO MDS에 대해) 내장 검사를 재정의할 수 있게 합니다.
OnWebAuthnRegistrationValidateCredentialId/register/verify 중에 애플리케이션이 새 자격 증명 id가 사용자 저장소에서 고유한지 확인할 수 있도록 발생합니다.
OnWebAuthnUnauthorizedWebSocket 연결이 유효한 토큰 없이 WebAuthn으로 보호된 리소스를 사용하려고 할 때 발생합니다. 애플리케이션이 연결을 끊을지 결정할 수 있게 합니다.