TsgcWSAPIServer_WebAuthn › 메서드 › IsWebAuthnTokenValid
클라이언트가 제공한 WebAuthn bearer 토큰이 지정된 연결에 대해 여전히 유효한지 확인합니다.
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| Name | Type | 설명 |
|---|---|---|
aConnection | TsgcWSConnection | 권한 부여 토큰을 검사해야 하는 연결입니다. |
aHeaders | TStringList | 원시 HTTP 요청 헤더입니다. bearer 토큰은 Authorization 헤더에서 추출됩니다. |
토큰이 존재하고 형식이 올바르며 만료되지 않은 경우 True, 그렇지 않으면 False입니다. (Boolean)
헤더를 사용할 수 있는 HTTP 파이프라인에서 이 오버로드를 사용하십시오. 토큰은 성공적인 인증 흐름에 의해 이전에 클라이언트에 반환된 bearer입니다(WebAuthn Authorization 참조).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| Name | Type | 설명 |
|---|---|---|
aConnection | TsgcWSConnection | 권한 부여 토큰을 검사해야 하는 연결입니다. |
aToken | string | 성공적인 인증 중에 서버가 이전에 발급한 Bearer 토큰 문자열. |
토큰이 알려져 있고, 연결에 바인딩되어 있으며, 만료되지 않았을 때 True입니다. 그렇지 않으면 False입니다. (Boolean)
WebSocket 파이프라인에서 또는 요청에서 토큰이 이미 추출된 경우(예: 쿼리 문자열 매개변수나 서브프로토콜에서)에 이 오버로드를 사용하십시오.
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;