TsgcWSAPIServer_WebAuthnGebeurtenissen › OnWebAuthnRegistrationValidateCredentialId

OnWebAuthnRegistrationValidateCredentialId Gebeurtenis

Wordt geactiveerd tijdens /register/verify om de toepassing te laten controleren of de nieuwe credential-ID uniek is in de gebruikersopslag.

Syntaxis

property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object

Standaardwaarde

Opmerkingen

Wordt geactiveerd tijdens het verifiëren van de attestatierespons, vóórdat de credential wordt geaccepteerd. aCredentialId is de base64url-gecodeerde credential-id die door de authenticator is gegenereerd. Stel Accept in op false als de applicatie deze credential-id al kent (botsing, herhaling, gestolen credential, enz.); de server wijst de registratie dan af met een verificatiefout. Gebruik deze gebeurtenis om een wereldwijde uniekheidsbeperking af te dwingen op basis van uw gebruikersdatabase.

Voorbeeld

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
  Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
  Accept := not CredentialExists(aCredentialId);
end;

Terug naar Events