TsgcWSAPIServer_WebAuthn › Zdarzenia › OnWebAuthnHTTPRequest
Wywoływane przed przetworzeniem przez punkt końcowy WebAuthn przychodzącego żądania HTTP; umożliwia aplikacji sprawdzenie nagłówków, zastosowanie limitów częstości lub odrzucenie wywołania.
property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object
—
Wywoływane raz przy każdym żądaniu HTTP do dowolnego punktu końcowego WebAuthn. Parametr aMethod identyfikuje dopasowany punkt końcowy (opcje/weryfikacja rejestracji lub uwierzytelniania), aRequest udostępnia surowe nagłówki i ładunek HTTP, a wartość Accept domyślnie wynosi true. Ustawienie Accept na false powoduje skrócenie potoku (na przykład podczas ograniczania liczby żądań klientów lub egzekwowania list dozwolonych adresów IP), a serwer pomija wówczas logikę WebAuthn dla danego wywołania.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
var Accept: Boolean);
begin
Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
if IsBlocked(aRequest.RemoteIP) then
Accept := False;
end;