TsgcWSAPIServer_WebAuthn › Olaylar › OnWebAuthnRegistrationValidateCredentialId
Uygulamanın, yeni kimlik bilgisi kimliğinin kullanıcı deposunda benzersiz olduğunu kontrol etmesine izin vermek için /register/verify sırasında tetiklenir.
property OnWebAuthnRegistrationValidateCredentialId: TsgcWebAuthnOnRegistrationValidateCredentialId;
// TsgcWebAuthnOnRegistrationValidateCredentialId = procedure(Sender: TObject; const aCredentialId: String; var Accept: Boolean) of object
—
Attestation yanıtı doğrulanırken, kimlik bilgisi kabul edilmeden önce tetiklenir. aCredentialId, authenticator tarafından üretilen base64url kodlu kimlik bilgisi kimliğidir. Uygulama bu kimlik bilgisi kimliğini zaten biliyorsa (çakışma, yeniden oynatma, çalınmış kimlik bilgisi, vb.) Accept'i false olarak ayarlayın; sunucu o zaman kaydı bir doğrulama hatasıyla reddeder. Kullanıcı veritabanınızla desteklenen genel bir benzersizlik kısıtlamasını zorunlu kılmak için bu olayı kullanın.
procedure TForm1.sgcWSAPIServer_WebAuthn1WebAuthnRegistrationValidateCredentialId(
Sender: TObject; const aCredentialId: String; var Accept: Boolean);
begin
Accept := not CredentialExists(aCredentialId);
end;