TsgcWSAPIServer_WebAuthn › Gebeurtenissen › OnWebAuthnHTTPRequest
Wordt geactiveerd voordat een WebAuthn-eindpunt een inkomend HTTP-verzoek verwerkt; stelt de toepassing in staat headers te inspecteren, tarieflimieten toe te passen of de aanroep te weigeren.
property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object
—
Eenmaal per HTTP-aanroep naar een WebAuthn-eindpunt aangeroepen. aMethod geeft aan welk eindpunt is gevonden (registratieopties/verificatie of authenticatieopties/verificatie), aRequest toont de onbewerkte HTTP-headers en payload en Accept is standaard true. Stel Accept in op false om de pijplijn te kortsloten (bijvoorbeeld bij het vertragen van clients of het afdwingen van IP-allowlists) — de server zal dan de WebAuthn-logica voor die aanroep overslaan.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
var Accept: Boolean);
begin
Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
if IsBlocked(aRequest.RemoteIP) then
Accept := False;
end;