TsgcWSAPIServer_WebAuthn메서드 › IsWebAuthnTokenValid

IsWebAuthnTokenValid 메서드

클라이언트가 제공한 WebAuthn bearer 토큰이 지정된 연결에 대해 여전히 유효한지 확인합니다.

Overloads

오버로드 1

구문

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

Parameters

NameType설명
aConnectionTsgcWSConnection권한 부여 토큰을 검사해야 하는 연결입니다.
aHeadersTStringList원시 HTTP 요청 헤더입니다. bearer 토큰은 Authorization 헤더에서 추출됩니다.

반환 값

토큰이 존재하고 형식이 올바르며 만료되지 않은 경우 True, 그렇지 않으면 False입니다. (Boolean)

설명

헤더를 사용할 수 있는 HTTP 파이프라인에서 이 오버로드를 사용하십시오. 토큰은 성공적인 인증 흐름에 의해 이전에 클라이언트에 반환된 bearer입니다(WebAuthn Authorization 참조).

예제

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

Overload 2

구문

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

Parameters

NameType설명
aConnectionTsgcWSConnection권한 부여 토큰을 검사해야 하는 연결입니다.
aTokenstring성공적인 인증 중에 서버가 이전에 발급한 Bearer 토큰 문자열.

반환 값

토큰이 알려져 있고, 연결에 바인딩되어 있으며, 만료되지 않았을 때 True입니다. 그렇지 않으면 False입니다. (Boolean)

설명

WebSocket 파이프라인에서 또는 요청에서 토큰이 이미 추출된 경우(예: 쿼리 문자열 매개변수나 서브프로토콜에서)에 이 오버로드를 사용하십시오.

예제

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

메서드로 돌아가기