TsgcWSAPIServer_WebAuthnGebeurtenissen › OnWebAuthnAuthenticationOptionsRequest

OnWebAuthnAuthenticationOptionsRequest Gebeurtenis

Wordt geactiveerd aan het begin van /authenticate/begin; de toepassing moet de lijst met credentials retourneren die voor de gebruiker zijn geregistreerd, zodat de server PublicKeyCredentialRequestOptions kan opbouwen.

Syntaxis

property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object

Standaardwaarde

Opmerkingen

Eerste haak van de verificatieceremonie (WebAuthn navigator.credentials.get()). aRequest bevat de gebruikersnaam (of leeg voor flows met ontdekbare inloggegevens) die door de client is opgegeven. De handler moet CredentialRecords vullen met de eerder voor de gebruiker opgeslagen inloggegevens — de server gebruikt deze om de allowCredentials-lijst te bouwen, om de openbare sleutel op te zoeken tijdens verificatie en om transporthints af te dwingen. Stel Accept in op false om de ceremonie te weigeren (bijvoorbeeld wanneer de gebruiker is geblokkeerd of onbekend is).

Voorbeeld

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
  var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  CredentialRecords := LoadUserCredentials(aRequest.User.Name);
  Accept := Length(CredentialRecords) > 0;
end;

Terug naar Events