TsgcWSAPIServer_WebAuthn › Zdarzenia › OnWebAuthnRegistrationValidateCertificate
Wywoływane podczas /register/verify, aby umożliwić aplikacji walidację łańcucha certyfikatów poświadczenia (na przykład względem buforowanego FIDO MDS) i nadpisanie wbudowanej weryfikacji.
property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object
—
Umożliwia aplikacji przejęcie walidacji oświadczenia atestacji. aValidate udostępnia przeanalizowaną atestację (format, podpis, AAGUID, łańcuch x5c) i pozwala procedurze obsługi oznaczyć ją jako prawidłową lub nieprawidłową. Ustaw Handled na true, aby poinformować serwer, że kod w pełni zweryfikował (lub odrzucił) oświadczenie — wbudowany walidator jest wówczas pomijany. Pozostaw Handled jako false, aby po haku działała domyślna logika, co jest przydatne, gdy chcemy wymusić dodatkową politykę (przypinanie CA, lista dozwolonych authenticatorów z MDS) na standardowych kontrolach.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
const aValidate: TsgcWebAuthnValidateAttestationStatement;
var Handled: Boolean);
begin
if IsAAGUIDBlocked(aValidate.AAGUID) then
begin
aValidate.Valid := False;
Handled := True;
end;
end;