TsgcWSAPIServer_WebAuthnZdarzenia › OnWebAuthnHTTPRequest

OnWebAuthnHTTPRequest Zdarzenie

Wywoływane przed przetworzeniem przez punkt końcowy WebAuthn przychodzącego żądania HTTP; umożliwia aplikacji sprawdzenie nagłówków, zastosowanie limitów częstości lub odrzucenie wywołania.

Składnia

property OnWebAuthnHTTPRequest: TsgcWebAuthnOnHTTPRequest;
// TsgcWebAuthnOnHTTPRequest = procedure(Sender: TObject; aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest; var Accept: Boolean) of object

Wartość domyślna

Uwagi

Wywoływane raz przy każdym żądaniu HTTP do dowolnego punktu końcowego WebAuthn. Parametr aMethod identyfikuje dopasowany punkt końcowy (opcje/weryfikacja rejestracji lub uwierzytelniania), aRequest udostępnia surowe nagłówki i ładunek HTTP, a wartość Accept domyślnie wynosi true. Ustawienie Accept na false powoduje skrócenie potoku (na przykład podczas ograniczania liczby żądań klientów lub egzekwowania list dozwolonych adresów IP), a serwer pomija wówczas logikę WebAuthn dla danego wywołania.

Przykład

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnHTTPRequest(Sender: TObject;
  aMethod: TsgcWebAuthnHTTPRequestMethod; const aRequest: TsgcHTTPRequest;
  var Accept: Boolean);
begin
  Memo1.Lines.Add('WebAuthn request from ' + aRequest.RemoteIP);
  if IsBlocked(aRequest.RemoteIP) then
    Accept := False;
end;

Powrót do Zdarzeń