TsgcWSAPIServer_WebAuthn › Gebeurtenissen › OnWebAuthnRegistrationValidateCredentialId
Wordt geactiveerd tijdens /register/verify om de toepassing te laten controleren of de nieuwe credential-ID uniek is in de gebruikersopslag.
property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object
—
Wordt geactiveerd tijdens het verifiëren van de attestatierespons, vóórdat de credential wordt geaccepteerd. aCredentialId is de base64url-gecodeerde credential-id die door de authenticator is gegenereerd. Stel Accept in op false als de applicatie deze credential-id al kent (botsing, herhaling, gestolen credential, enz.); de server wijst de registratie dan af met een verificatiefout. Gebruik deze gebeurtenis om een wereldwijde uniekheidsbeperking af te dwingen op basis van uw gebruikersdatabase.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
Accept := not CredentialExists(aCredentialId);
end;