TsgcWSAPIServer_WebAuthnEvents › OnWebAuthnRegistrationValidateCredentialId

OnWebAuthnRegistrationValidateCredentialId Zdarzenie

Wywoływane podczas /register/verify, aby umożliwić aplikacji sprawdzenie, że nowy identyfikator poświadczenia jest unikalny w jej magazynie użytkowników.

Składnia

property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object

Wartość domyślna

Uwagi

Wywoływane podczas weryfikacji odpowiedzi potwierdzenia, przed zaakceptowaniem poświadczenia. aCredentialId to zakodowany w base64url identyfikator poświadczenia wygenerowany przez urządzenie uwierzytelniające. Należy ustawić Accept na false, jeśli aplikacja zna już ten identyfikator (kolizja, powtórka, skradzione poświadczenie itp.); serwer odrzuci wówczas rejestrację z błędem weryfikacji. Zdarzenie to służy do wymuszania globalnej unikalności z pomocą bazy danych użytkowników.

Przykład

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
  Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
  Accept := not CredentialExists(aCredentialId);
end;

Powrót do Zdarzeń