TsgcWSAPIServer_WebAuthnZdarzenia › OnWebAuthnAuthenticationOptionsRequest

OnWebAuthnAuthenticationOptionsRequest Zdarzenie

Wywoływane na początku /authenticate/begin; aplikacja musi zwrócić listę poświadczeń zarejestrowanych dla użytkownika, aby serwer mógł zbudować PublicKeyCredentialRequestOptions.

Składnia

property OnWebAuthnAuthenticationOptionsRequest: TsgcWebAuthnOnAuthenticationOptionsRequest;
// TsgcWebAuthnOnAuthenticationOptionsRequest = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request; var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean) of object

Wartość domyślna

Uwagi

Pierwsze zdarzenie procedury uwierzytelniania (WebAuthn navigator.credentials.get()). aRequest zawiera nazwę użytkownika (lub pusty ciąg w przypadku przepływów z poświadczeniami wykrywalnymi) dostarczoną przez klienta. Procedura obsługi powinna wypełnić CredentialRecords poświadczeniami wcześniej zapisanymi dla danego użytkownika. Serwer używa ich do zbudowania listy allowCredentials, wyszukania klucza publicznego podczas weryfikacji oraz wymuszania wskazówek dotyczących transportu. Ustawienie Accept na false powoduje odmowę przeprowadzenia ceremonii (np. gdy użytkownik jest zablokowany lub nieznany).

Przykład

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnAuthenticationOptionsRequest(
  Sender: TObject; const aRequest: TsgcWebAuthn_AuthenticationOptions_Request;
  var CredentialRecords: TsgcWebAuthn_CredentialRecords; var Accept: Boolean);
begin
  CredentialRecords := LoadUserCredentials(aRequest.User.Name);
  Accept := Length(CredentialRecords) > 0;
end;

Powrót do Zdarzeń