TsgcWSAPIServer_WebAuthnOlaylar › OnWebAuthnRegistrationValidateCredentialId

OnWebAuthnRegistrationValidateCredentialId Olay

Uygulamanın, yeni kimlik bilgisi kimliğinin kullanıcı deposunda benzersiz olduğunu kontrol etmesine izin vermek için /register/verify sırasında tetiklenir.

Sözdizimi

property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object

Varsayılan Değer

Remarks

Attestation yanıtı doğrulanırken, kimlik bilgisi kabul edilmeden önce tetiklenir. aCredentialId, authenticator tarafından üretilen base64url kodlu kimlik bilgisi kimliğidir. Uygulama bu kimlik bilgisi kimliğini zaten biliyorsa (çakışma, yeniden oynatma, çalınmış kimlik bilgisi, vb.) Accept'i false olarak ayarlayın; sunucu o zaman kaydı bir doğrulama hatasıyla reddeder. Kullanıcı veritabanınızla desteklenen genel bir benzersizlik kısıtlamasını zorunlu kılmak için bu olayı kullanın.

Örnek

procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
  Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
  Accept := not CredentialExists(aCredentialId);
end;

Olaylara Dön