TsgcWSAPIServer_WebAuthn › Events

Zdarzenia TsgcWSAPIServer_WebAuthn

Zdarzenia, które można obsługiwać, pogrupowane według przeznaczenia, a następnie pełna lista alfabetyczna.

Potok żądań

NazwaOpis
OnWebAuthnHTTPRequestWywoływane przed przetworzeniem przez punkt końcowy WebAuthn przychodzącego żądania HTTP; umożliwia aplikacji sprawdzenie nagłówków, zastosowanie limitów częstości lub odrzucenie wywołania.
OnWebAuthnHTTPResponseWywoływane po zbudowaniu przez serwer odpowiedzi HTTP dla punktu końcowego WebAuthn, lecz przed jej wysłaniem; przydatne do audytu lub dekorowania wychodzącego ładunku i nagłówków.
OnWebAuthnExceptionWywoływane, gdy podczas przetwarzania żądania WebAuthn zostanie zgłoszony nieobsługiwany wyjątek; umożliwia aplikacji rejestrowanie błędu i nadpisanie kodu odpowiedzi HTTP.
OnWebAuthnUnauthorizedWywoływane, gdy połączenie WebSocket próbuje uzyskać dostęp do zasobu chronionego przez WebAuthn bez prawidłowego tokenu; pozwala aplikacji zdecydować, czy rozłączyć połączenie.
OnWebAuthnMetadataWywoływane, gdy serwer potrzebuje metadanych uwierzytelniającego dla danego AAGUID; umożliwia aplikacji zwrócenie zapisanego w pamięci podręcznej lub niestandardowego wpisu FIDO MDS BLOB.

Rejestracja

NazwaOpis
OnWebAuthnRegistrationOptionsRequestWywoływane na początku żądania /register/begin, gdy klient prosi o PublicKeyCredentialCreationOptions; umożliwia aplikacji walidację użytkownika oraz zatwierdzenie lub odrzucenie procedury rejestracji.
OnWebAuthnRegistrationOptionsResponseWywoływane po tym, jak serwer zbudował odpowiedź PublicKeyCredentialCreationOptions dla /register/begin; umożliwia aplikacji sprawdzenie lub utrwalenie wygenerowanego wyzwania.
OnWebAuthnRegistrationValidateCredentialIdWywoływane podczas /register/verify, aby umożliwić aplikacji sprawdzenie, że nowy identyfikator poświadczenia jest unikalny w jej magazynie użytkowników.
OnWebAuthnRegistrationValidateCertificateWywoływane podczas /register/verify, aby umożliwić aplikacji walidację łańcucha certyfikatów poświadczenia (na przykład względem buforowanego FIDO MDS) i nadpisanie wbudowanej weryfikacji.
OnWebAuthnRegistrationSuccessfulWywoływane na końcu /register/verify po zaakceptowaniu atestacji. W tym miejscu aplikacja musi utrwalić nowy rekord poświadczeń dla użytkownika.
OnWebAuthnRegistrationErrorWywoływane, gdy /register/verify odrzuci poświadczenie; udostępnia nieudane żądanie i tekstowy powód, aby aplikacja mogła je zarejestrować lub zgłosić.

Uwierzytelnianie

NazwaOpis
OnWebAuthnAuthenticationOptionsRequestWywoływane na początku /authenticate/begin; aplikacja musi zwrócić listę poświadczeń zarejestrowanych dla użytkownika, aby serwer mógł zbudować PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseWywoływane po tym, jak serwer zbudował odpowiedź PublicKeyCredentialRequestOptions dla /authenticate/begin; umożliwia aplikacji sprawdzenie lub utrwalenie wygenerowanego wyzwania.
OnWebAuthnAuthenticationSuccessfulWywoływane na końcu /authenticate/verify, gdy sygnatura asercji jest prawidłowa; aplikacja powinna zaktualizować licznik podpisów i ustanowić sesję.
OnWebAuthnAuthenticationErrorWywoływane, gdy /authenticate/verify odrzuca asercję; udostępnia nieudane żądanie i tekstowy powód, aby aplikacja mogła je zarejestrować lub wygenerować alert.

Wszystkie zdarzenia (alfabetycznie)

NazwaOpis
OnWebAuthnAuthenticationErrorWywoływane, gdy /authenticate/verify odrzuca asercję; udostępnia nieudane żądanie i tekstowy powód, aby aplikacja mogła je zarejestrować lub wygenerować alert.
OnWebAuthnAuthenticationOptionsRequestWywoływane na początku /authenticate/begin; aplikacja musi zwrócić listę poświadczeń zarejestrowanych dla użytkownika, aby serwer mógł zbudować PublicKeyCredentialRequestOptions.
OnWebAuthnAuthenticationOptionsResponseWywoływane po tym, jak serwer zbudował odpowiedź PublicKeyCredentialRequestOptions dla /authenticate/begin; umożliwia aplikacji sprawdzenie lub utrwalenie wygenerowanego wyzwania.
OnWebAuthnAuthenticationSuccessfulWywoływane na końcu /authenticate/verify, gdy sygnatura asercji jest prawidłowa; aplikacja powinna zaktualizować licznik podpisów i ustanowić sesję.
OnWebAuthnExceptionWywoływane, gdy podczas przetwarzania żądania WebAuthn zostanie zgłoszony nieobsługiwany wyjątek; umożliwia aplikacji rejestrowanie błędu i nadpisanie kodu odpowiedzi HTTP.
OnWebAuthnHTTPRequestWywoływane przed przetworzeniem przez punkt końcowy WebAuthn przychodzącego żądania HTTP; umożliwia aplikacji sprawdzenie nagłówków, zastosowanie limitów częstości lub odrzucenie wywołania.
OnWebAuthnHTTPResponseWywoływane po zbudowaniu przez serwer odpowiedzi HTTP dla punktu końcowego WebAuthn, lecz przed jej wysłaniem; przydatne do audytu lub dekorowania wychodzącego ładunku i nagłówków.
OnWebAuthnMetadataWywoływane, gdy serwer potrzebuje metadanych uwierzytelniającego dla danego AAGUID; umożliwia aplikacji zwrócenie zapisanego w pamięci podręcznej lub niestandardowego wpisu FIDO MDS BLOB.
OnWebAuthnRegistrationErrorWywoływane, gdy /register/verify odrzuci poświadczenie; udostępnia nieudane żądanie i tekstowy powód, aby aplikacja mogła je zarejestrować lub zgłosić.
OnWebAuthnRegistrationOptionsRequestWywoływane na początku żądania /register/begin, gdy klient prosi o PublicKeyCredentialCreationOptions; umożliwia aplikacji walidację użytkownika oraz zatwierdzenie lub odrzucenie procedury rejestracji.
OnWebAuthnRegistrationOptionsResponseWywoływane po tym, jak serwer zbudował odpowiedź PublicKeyCredentialCreationOptions dla /register/begin; umożliwia aplikacji sprawdzenie lub utrwalenie wygenerowanego wyzwania.
OnWebAuthnRegistrationSuccessfulWywoływane na końcu /register/verify po zaakceptowaniu atestacji. W tym miejscu aplikacja musi utrwalić nowy rekord poświadczeń dla użytkownika.
OnWebAuthnRegistrationValidateCertificateWywoływane podczas /register/verify, aby umożliwić aplikacji walidację łańcucha certyfikatów poświadczenia (na przykład względem buforowanego FIDO MDS) i nadpisanie wbudowanej weryfikacji.
OnWebAuthnRegistrationValidateCredentialIdWywoływane podczas /register/verify, aby umożliwić aplikacji sprawdzenie, że nowy identyfikator poświadczenia jest unikalny w jej magazynie użytkowników.
OnWebAuthnUnauthorizedWywoływane, gdy połączenie WebSocket próbuje uzyskać dostęp do zasobu chronionego przez WebAuthn bez prawidłowego tokenu; pozwala aplikacji zdecydować, czy rozłączyć połączenie.