TsgcWSAPIServer_WebAuthn › Olaylar

TsgcWSAPIServer_WebAuthn Olayları

İşleyebileceğiniz olaylar, amaca göre gruplandırılmış, ardından tam alfabetik liste.

Request pipeline

NameAçıklama
OnWebAuthnHTTPRequestBir WebAuthn uç noktası gelen bir HTTP isteğini işlemeden önce tetiklenir; uygulamanın başlıkları incelemesine, oran sınırları uygulamasına veya çağrıyı reddetmesine olanak tanır.
OnWebAuthnHTTPResponseSunucu bir WebAuthn uç noktası için HTTP yanıtını oluşturduktan sonra ancak gönderilmeden önce tetiklenir; giden yükü ve başlıkları denetlemek veya süslemek için kullanışlıdır.
OnWebAuthnExceptionBir WebAuthn isteği işlenirken işlenmemiş bir istisna oluştuğunda tetiklenir; uygulamanın hatayı günlüğe kaydetmesine ve HTTP yanıt kodunu geçersiz kılmasına olanak tanır.
OnWebAuthnUnauthorizedBir WebSocket bağlantısı geçerli bir token olmadan WebAuthn korumalı bir kaynağı kullanmaya çalıştığında tetiklenir; uygulamanın bağlantıyı kesip kesmeyeceğine karar vermesine olanak tanır.
OnWebAuthnMetadataSunucu bir AAGUID için authenticator meta verisine ihtiyaç duyduğunda tetiklenir; uygulamanın önbelleğe alınmış veya özel bir FIDO MDS BLOB girişi döndürmesine olanak tanır.

Registration

NameAçıklama
OnWebAuthnRegistrationOptionsRequestBir istemci PublicKeyCredentialCreationOptions istediğinde /register/begin'in başında tetiklenir; uygulamanın kullanıcıyı doğrulamasına ve seremoniyi (ceremony) onaylamasına veya reddetmesine olanak tanır.
OnWebAuthnRegistrationOptionsResponseSunucu /register/begin için PublicKeyCredentialCreationOptions yanıtını başarıyla oluşturduktan sonra tetiklenir; uygulamanın oluşturulan challenge'ı incelemesine veya saklamasına olanak tanır.
OnWebAuthnRegistrationValidateCredentialIdUygulamanın, yeni kimlik bilgisi kimliğinin kullanıcı deposunda benzersiz olduğunu kontrol etmesine izin vermek için /register/verify sırasında tetiklenir.
OnWebAuthnRegistrationValidateCertificate/register/verify sırasında, uygulamanın attestation sertifika zincirini doğrulamasına (örneğin önbelleğe alınmış bir FIDO MDS'ye karşı) ve yerleşik denetimi geçersiz kılmasına olanak tanımak için tetiklenir.
OnWebAuthnRegistrationSuccessful attestation kabul edildiğinde /register/verify sonunda tetiklenir; bu, uygulamanın kullanıcı için yeni kimlik bilgisi kaydını kalıcı kılması gereken yerdir.
OnWebAuthnRegistrationError/register/verify attestation'ı reddettiğinde tetiklenir; başarısız isteği ve metinsel nedeni sunar, böylece uygulama bunu günlüğe kaydedebilir veya uyarı verebilir.

Authentication

NameAçıklama
OnWebAuthnAuthenticationOptionsRequest/authenticate/begin'in başında tetiklenir; uygulama, sunucunun PublicKeyCredentialRequestOptions oluşturabilmesi için kullanıcı için kayıtlı kimlik bilgilerinin listesini döndürmelidir.
OnWebAuthnAuthenticationOptionsResponseSunucu /authenticate/begin için PublicKeyCredentialRequestOptions yanıtını oluşturduktan sonra tetiklenir; uygulamanın oluşturulan challenge'ı incelemesine veya kalıcı hale getirmesine olanak tanır.
OnWebAuthnAuthenticationSuccessfulAssertion imzası geçerli olduğunda /authenticate/verify'in sonunda tetiklenir; uygulama sign sayacını güncellemeli ve oturumu kurmalıdır.
OnWebAuthnAuthenticationError/authenticate/verify, iddiayı (assertion) reddettiğinde tetiklenir; uygulamanın günlüğe kaydedebilmesi veya uyarı verebilmesi için başarısız olan isteği ve metinsel nedeni sunar.

Tüm Olaylar (alfabetik)

NameAçıklama
OnWebAuthnAuthenticationError/authenticate/verify, iddiayı (assertion) reddettiğinde tetiklenir; uygulamanın günlüğe kaydedebilmesi veya uyarı verebilmesi için başarısız olan isteği ve metinsel nedeni sunar.
OnWebAuthnAuthenticationOptionsRequest/authenticate/begin'in başında tetiklenir; uygulama, sunucunun PublicKeyCredentialRequestOptions oluşturabilmesi için kullanıcı için kayıtlı kimlik bilgilerinin listesini döndürmelidir.
OnWebAuthnAuthenticationOptionsResponseSunucu /authenticate/begin için PublicKeyCredentialRequestOptions yanıtını oluşturduktan sonra tetiklenir; uygulamanın oluşturulan challenge'ı incelemesine veya kalıcı hale getirmesine olanak tanır.
OnWebAuthnAuthenticationSuccessfulAssertion imzası geçerli olduğunda /authenticate/verify'in sonunda tetiklenir; uygulama sign sayacını güncellemeli ve oturumu kurmalıdır.
OnWebAuthnExceptionBir WebAuthn isteği işlenirken işlenmemiş bir istisna oluştuğunda tetiklenir; uygulamanın hatayı günlüğe kaydetmesine ve HTTP yanıt kodunu geçersiz kılmasına olanak tanır.
OnWebAuthnHTTPRequestBir WebAuthn uç noktası gelen bir HTTP isteğini işlemeden önce tetiklenir; uygulamanın başlıkları incelemesine, oran sınırları uygulamasına veya çağrıyı reddetmesine olanak tanır.
OnWebAuthnHTTPResponseSunucu bir WebAuthn uç noktası için HTTP yanıtını oluşturduktan sonra ancak gönderilmeden önce tetiklenir; giden yükü ve başlıkları denetlemek veya süslemek için kullanışlıdır.
OnWebAuthnMetadataSunucu bir AAGUID için authenticator meta verisine ihtiyaç duyduğunda tetiklenir; uygulamanın önbelleğe alınmış veya özel bir FIDO MDS BLOB girişi döndürmesine olanak tanır.
OnWebAuthnRegistrationError/register/verify attestation'ı reddettiğinde tetiklenir; başarısız isteği ve metinsel nedeni sunar, böylece uygulama bunu günlüğe kaydedebilir veya uyarı verebilir.
OnWebAuthnRegistrationOptionsRequestBir istemci PublicKeyCredentialCreationOptions istediğinde /register/begin'in başında tetiklenir; uygulamanın kullanıcıyı doğrulamasına ve seremoniyi (ceremony) onaylamasına veya reddetmesine olanak tanır.
OnWebAuthnRegistrationOptionsResponseSunucu /register/begin için PublicKeyCredentialCreationOptions yanıtını başarıyla oluşturduktan sonra tetiklenir; uygulamanın oluşturulan challenge'ı incelemesine veya saklamasına olanak tanır.
OnWebAuthnRegistrationSuccessful attestation kabul edildiğinde /register/verify sonunda tetiklenir; bu, uygulamanın kullanıcı için yeni kimlik bilgisi kaydını kalıcı kılması gereken yerdir.
OnWebAuthnRegistrationValidateCertificate/register/verify sırasında, uygulamanın attestation sertifika zincirini doğrulamasına (örneğin önbelleğe alınmış bir FIDO MDS'ye karşı) ve yerleşik denetimi geçersiz kılmasına olanak tanımak için tetiklenir.
OnWebAuthnRegistrationValidateCredentialIdUygulamanın, yeni kimlik bilgisi kimliğinin kullanıcı deposunda benzersiz olduğunu kontrol etmesine izin vermek için /register/verify sırasında tetiklenir.
OnWebAuthnUnauthorizedBir WebSocket bağlantısı geçerli bir token olmadan WebAuthn korumalı bir kaynağı kullanmaya çalıştığında tetiklenir; uygulamanın bağlantıyı kesip kesmeyeceğine karar vermesine olanak tanır.