TsgcWSAPIServer_WebAuthn › Gebeurtenissen › OnWebAuthnAuthenticationOptionsRequest
Wordt geactiveerd aan het begin van /authenticate/begin; de toepassing moet de lijst met credentials retourneren die voor de gebruiker zijn geregistreerd, zodat de server PublicKeyCredentialRequestOptions kan opbouwen.
property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object
—
Eerste haak van de verificatieceremonie (WebAuthn navigator.credentials.get()). aRequest bevat de gebruikersnaam (of leeg voor flows met ontdekbare inloggegevens) die door de client is opgegeven. De handler moet CredentialRecords vullen met de eerder voor de gebruiker opgeslagen inloggegevens — de server gebruikt deze om de allowCredentials-lijst te bouwen, om de openbare sleutel op te zoeken tijdens verificatie en om transporthints af te dwingen. Stel Accept in op false om de ceremonie te weigeren (bijvoorbeeld wanneer de gebruiker is geblokkeerd of onbekend is).
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
CredentialRecords := LoadUserCredentials(aRequest.User.Name);
Accept := Length(CredentialRecords) > 0;
end;