TsgcWSAPIServer_WebAuthn › Events › OnWebAuthnRegistrationValidateCertificate
Wordt geactiveerd tijdens /register/verify zodat de applicatie de attestation-certificaatketen kan valideren (bijvoorbeeld tegen een gecachete FIDO MDS) en de ingebouwde controle kan overschrijven.
property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object
—
Maakt het de applicatie mogelijk om de validatie van de attestatieverklaring over te nemen. aValidate geeft de geparseerde attestatie weer (formaat, handtekening, AAGUID, x5c-keten) en laat de handler deze als geldig of ongeldig markeren. Stel Handled in op true om de server te vertellen dat uw code de verklaring volledig heeft gevalideerd (of afgewezen) — de ingebouwde validator wordt dan overgeslagen. Laat Handled false om de standaardlogica na de haak uit te laten voeren, wat nuttig is wanneer u alleen een extra beleid wilt afdwingen (CA-pinning, authenticator-toegangslijst van MDS) bovenop de standaardcontroles.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
const aValidate: TsgcWebAuthnValidateAttestationStatement;
var Handled: Boolean);
begin
if IsAAGUIDBlocked(aValidate.AAGUID) then
begin
aValidate.Valid := False;
Handled := True;
end;
end;