TsgcWSAPIServer_WebAuthnZdarzenia › OnWebAuthnRegistrationValidateCertificate

OnWebAuthnRegistrationValidateCertificate Zdarzenie

Wywoływane podczas /register/verify, aby umożliwić aplikacji walidację łańcucha certyfikatów poświadczenia (na przykład względem buforowanego FIDO MDS) i nadpisanie wbudowanej weryfikacji.

Składnia

property OnWebAuthnRegistrationValidateCertificate: TsgcWebAuthnOnRegistrationValidateCertificate;
// TsgcWebAuthnOnRegistrationValidateCertificate = procedure(Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request; const aValidate: TsgcWebAuthnValidateAttestationStatement; var Handled: Boolean) of object

Wartość domyślna

Uwagi

Umożliwia aplikacji przejęcie walidacji oświadczenia atestacji. aValidate udostępnia przeanalizowaną atestację (format, podpis, AAGUID, łańcuch x5c) i pozwala procedurze obsługi oznaczyć ją jako prawidłową lub nieprawidłową. Ustaw Handled na true, aby poinformować serwer, że kod w pełni zweryfikował (lub odrzucił) oświadczenie — wbudowany walidator jest wówczas pomijany. Pozostaw Handled jako false, aby po haku działała domyślna logika, co jest przydatne, gdy chcemy wymusić dodatkową politykę (przypinanie CA, lista dozwolonych authenticatorów z MDS) na standardowych kontrolach.

Przykład

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCertificate(
  Sender: TObject; const aRequest: TsgcWebAuthn_RegistrationVerify_Request;
  const aValidate: TsgcWebAuthnValidateAttestationStatement;
  var Handled: Boolean);
begin
  if IsAAGUIDBlocked(aValidate.AAGUID) then
  begin
    aValidate.Valid := False;
    Handled := True;
  end;
end;

Powrót do Zdarzeń