TsgcWSAPIServer_WebAuthnGebeurtenissen › OnWebAuthnAuthenticationSuccessful

OnWebAuthnAuthenticationSuccessful Gebeurtenis

Wordt geactiveerd aan het einde van /authenticate/verify wanneer de handtekeningverificatie geldig is; de toepassing moet de tekenenteller bijwerken en de sessie tot stand brengen.

Syntaxis

property OnWebAuthnAuthenticationSuccessful: TsgcWebAuthnOnAuthenticationSuccessful;
// TsgcWebAuthnOnAuthenticationSuccessful = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request; const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean) of object

Standaardwaarde

Opmerkingen

Laatste stap van een succesvolle authenticatieceremonie. aRequest is de verify-payload verzonden door de client; aAuthentication bevat het geverifieerde gebruikers-id, het bijbehorende referentierecord en de nieuwe teller voor handtekeningen die door de authenticator is gerapporteerd. Bewaar de bijgewerkte teller voor handtekeningen en eventuele backup/gebruiksmarkeringen, stel vervolgens Accept in op true om de server het sessietoken te laten uitgeven. Stel Accept in op false om op het laatste moment af te breken — bijvoorbeeld wanneer uw risicoengine de aanmelding weigert — in welk geval de client een authenticatiefout ontvangt in plaats van een succesbericht.

Voorbeeld

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationSuccessful(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationVerify_Request;
  const aAuthentication: TsgcWebAuthn_Authentication; var Accept: Boolean);
begin
  UpdateSignCounter(aAuthentication.CredentialId, aAuthentication.SignCount);
  Accept := True;
end;

Terug naar Events