Android Setup
Eine Einrichtungsanleitung mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin kopieren.
Bei Android funktionieren Passwörter mit Ihrem Webseiten, wenn die App und der Relying-Party-Domain über digitale Asset Links verbunden sind.
Was das Plugin handhabt
Abschnitt mit dem Titel “Was das Plugin handhabt”Nachdem Sie die Plugin-Konfiguration hinzugefügt haben und ausgeführt haben bunx cap sync, das Plugin passt den generierten Android-Host-Projekt:
- injects das
asset_statementsManifest-Metadaten - schreibt die generierte String-Ressource, die durch diese Metadaten referenziert wird
Was Sie noch hosten müssen
Abschnitt: 'Was Sie noch hosten müssen'Sie müssen veröffentlichen assetlinks.json auf dem Relying-Party-Domain:
https://signin.example.com/.well-known/assetlinks.jsonBeispiel:
[ { "relation": [ "delegate_permission/common.handle_all_urls", "delegate_permission/common.get_login_creds" ], "target": { "namespace": "android_app", "package_name": "app.capgo.passkey.example", "sha256_cert_fingerprints": [ "AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99" ] } }]Checkliste
Abschnitt: 'Checkliste'- Setzen
originunddomainsinplugins.CapacitorPasskeyincapacitor.config.*. - Run
bunx cap sync. - Verwenden Sie Ihren echten Android-Paketnamen in
assetlinks.json. - Fügen Sie alle Zertifikatsfingerabdrücke hinzu, die Sie benötigen, einschließlich Debug- oder internen Signierungsschlüsseln, wenn Sie diese Builds testen.
- Hosten Sie das Datei auf demselben Domain, die Sie als Relying-Party-Id verwenden.
Wichtige Verhaltensunterschied zu einem Browser
Abschnitt mit dem Titel “Wichtige Verhaltensunterschied zu einem Browser”Mit Digital Asset Links konfiguriert, kann Android denselben Relying-Party und Passwörter als Ihre Website verwenden. Der verbleibende Unterschied ist der wörtliche Ursprung, der in der nativen clientDataJSON.
- Ein normales Android-App verhält sich nicht wie ein privilegierter Browser.
- Die Behauptung des Ursprungs kann an die Android-App-Signatur anstatt an Ihren Website-Ursprung gebunden werden.
- Wenn Ihr Backend streng die Validierung durchführt
clientDataJSON.originakzeptieren Sie die Android-App-Quelle neben der Website-Quelle.
Fortsetzen von Android-Einrichtung
Abschnitt mit dem Titel “Fortsetzen von Android-Einrichtung”Wenn Sie Android-Einrichtung zur Planung der Authentifizierung und der Kontoflows verwenden, verbinden Sie es mit Mit @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-Passwortloser für die native Fähigkeit in Mit @capgo/capacitor-Passwortloser, @capgo/capacitor-Social-Login für die Implementierungsdetails in @capgo/capacitor-Social-Login, @capgo/capacitor-Passwortloser für die Implementierungsdetails in @capgo/capacitor-Passwortloser, @capgo/capacitor-Social-Login @capgo/capacitor-native-biometrisch für die Implementierungsdetails in @capgo/capacitor-native-biometrisch, und Zwei-Faktor-Authentifizierung für die Implementierungsdetails in Zwei-Faktor-Authentifizierung.