TsgcWSAPIServer_WebAuthnMethods › IsWebAuthnTokenValid

IsWebAuthnTokenValid Metoda

Sprawdza, czy token okaziciela WebAuthn dostarczony przez klienta jest nadal ważny dla danego połączenia.

Przeciążenia

Przeciążenie 1

Składnia

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;

Parametry

NazwaTypOpis
aConnectionTsgcWSConnectionPołączenie, którego token autoryzacji wymaga weryfikacji.
aHeadersTStringListNieprzetworzone nagłówki żądania HTTP; token bearer jest wyodrębniany z nagłówka Authorization.

Wartość zwracana

True, gdy token jest obecny, poprawnie sformułowany i nie wygasł; False w przeciwnym przypadku. (Boolean)

Uwagi

Tego przeciążenia należy używać z potoków HTTP, w których dostępne są nagłówki. Token to bearer wcześniej zwrócony klientowi przez pomyślny przepływ uwierzytelniania (patrz WebAuthn Authorization).

Przykład

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
  aResponseInfo.ResponseNo := 401;

Przeciążenie 2

Składnia

function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;

Parametry

NazwaTypOpis
aConnectionTsgcWSConnectionPołączenie, którego token autoryzacji wymaga weryfikacji.
aTokenstringCiąg tokenu Bearer wcześniej wydanego przez serwer podczas pomyślnego uwierzytelnienia.

Wartość zwracana

True, gdy token jest znany, powiązany z połączeniem i nie wygasł; False w przeciwnym razie. (Boolean)

Uwagi

Tego przeciążenia należy użyć w potokach WebSocket lub gdy token został już wyodrębniony z żądania (na przykład z parametru ciągu zapytania lub podprotokołu).

Przykład

if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
  aConnection.Disconnect;

Powrót do metod