TsgcWSAPIServer_WebAuthn › Gebeurtenissen › OnWebAuthnAuthenticationSuccessful
Wordt geactiveerd aan het einde van /authenticate/verify wanneer de handtekeningverificatie geldig is; de toepassing moet de tekenenteller bijwerken en de sessie tot stand brengen.
property OnWebAuthnAuthenticationSuccessful: TsgcWebAuthnOnAuthenticationSuccessful;
// TsgcWebAuthnOnAuthenticationSuccessful = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request; const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean) of object
—
Laatste stap van een succesvolle authenticatieceremonie. aRequest is de verify-payload verzonden door de client; aAuthentication bevat het geverifieerde gebruikers-id, het bijbehorende referentierecord en de nieuwe teller voor handtekeningen die door de authenticator is gerapporteerd. Bewaar de bijgewerkte teller voor handtekeningen en eventuele backup/gebruiksmarkeringen, stel vervolgens Accept in op true om de server het sessietoken te laten uitgeven. Stel Accept in op false om op het laatste moment af te breken — bijvoorbeeld wanneer uw risicoengine de aanmelding weigert — in welk geval de client een authenticatiefout ontvangt in plaats van een succesbericht.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationSuccessful(
Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request;
const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean);
begin
UpdateSignCounter(aAuthentication.CredentialId, aAuthentication.SignCount);
Accept := True;
end;