TsgcWSAPIServer_WebAuthn › Methods › IsWebAuthnTokenValid
Sprawdza, czy token okaziciela WebAuthn dostarczony przez klienta jest nadal ważny dla danego połączenia.
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aHeaders: TStringList): Boolean;
| Nazwa | Typ | Opis |
|---|---|---|
aConnection | TsgcWSConnection | Połączenie, którego token autoryzacji wymaga weryfikacji. |
aHeaders | TStringList | Nieprzetworzone nagłówki żądania HTTP; token bearer jest wyodrębniany z nagłówka Authorization. |
True, gdy token jest obecny, poprawnie sformułowany i nie wygasł; False w przeciwnym przypadku. (Boolean)
Tego przeciążenia należy używać z potoków HTTP, w których dostępne są nagłówki. Token to bearer wcześniej zwrócony klientowi przez pomyślny przepływ uwierzytelniania (patrz WebAuthn Authorization).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, aRequestInfo.RawHeaders) then
aResponseInfo.ResponseNo := 401;
function IsWebAuthnTokenValid(aConnection: TsgcWSConnection; aToken: string) : Boolean;
| Nazwa | Typ | Opis |
|---|---|---|
aConnection | TsgcWSConnection | Połączenie, którego token autoryzacji wymaga weryfikacji. |
aToken | string | Ciąg tokenu Bearer wcześniej wydanego przez serwer podczas pomyślnego uwierzytelnienia. |
True, gdy token jest znany, powiązany z połączeniem i nie wygasł; False w przeciwnym razie. (Boolean)
Tego przeciążenia należy użyć w potokach WebSocket lub gdy token został już wyodrębniony z żądania (na przykład z parametru ciągu zapytania lub podprotokołu).
if not sgcWSAPIServer_WebAuthn1.IsWebAuthnTokenValid(aConnection, vToken) then
aConnection.Disconnect;