Android Setup
Eine Einrichtungsvorlage mit den Installationsanweisungen und der vollständigen Markdown-Anleitung für diesen Plugin kopieren.
Bei Android funktionieren Passkeys mit Ihrer Website, wenn die App und der Relying-Party-Domain über Digital Asset Links verbunden sind.
Was das Plugin handhabt
Abschnitt mit dem Titel „Was das Plugin handhabt“Nachdem Sie die Plugin-Konfiguration hinzugefügt und ausgeführt haben bunx cap sync, das Plugin patcht die generierte Android-Host-Projekt:
- injectiert die
asset_statementsManifest-Metadaten - schreibt die generierte String-Ressource, die durch diese Metadaten referenziert wird
Was Sie noch zum Hosting benötigen
Abschnitt mit dem Titel „Was Sie noch zum Hosting benötigen“Sie müssen veröffentlichen assetlinks.json auf dem Relying-Party-Domain:
https://signin.example.com/.well-known/assetlinks.jsonBeispiel:
[ { "relation": [ "delegate_permission/common.handle_all_urls", "delegate_permission/common.get_login_creds" ], "target": { "namespace": "android_app", "package_name": "app.capgo.passkey.example", "sha256_cert_fingerprints": [ "AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99" ] } }]Überprüfungsliste
Abschnitt mit dem Titel “Checkliste”- Einstellen
originunddomainsinplugins.CapacitorPasskeyincapacitor.config.*. - Ausführen
bunx cap sync. - Verwenden Sie Ihren echten Android-Paketnamen in
assetlinks.json. - Fügen Sie alle Signaturzertifikatsfingerabdrücke hinzu, die Sie benötigen, einschließlich Debug- oder internen Signierungskeys, wenn Sie diese Builds testen.
- Hosten Sie das Datei auf demselben Domain, die Sie als Relying-Party-Id verwenden.
Wichtige Verhaltensunterschied zu einem Browser
Abschnitt mit dem Titel “Wichtiger Verhaltensunterschied zu einem Browser”Mit Digital Asset Links konfiguriert, kann Android denselben Relying-Party und Passkeys wie Ihre Website verwenden. Der verbleibende Unterschied ist der wörtliche Ursprung, der in der nativen clientDataJSON.
- A normale Android-App verhält sich nicht wie ein privilegierter Browser.
- Die Behauptungsquelle kann an die Android-App-Signatur anstatt an Ihre Website-Quelle gebunden werden.
- Wenn Ihr Backend streng die Validierung durchführt
clientDataJSON.originakzeptieren Sie die Android-App-Quelle neben der Website-Quelle.
Fortsetzen Sie mit Android Setup
Abschnitt mit dem Titel “Fortsetzen Sie mit Android Setup”Wenn Sie Android Setup verwenden um die Authentifizierung und die Kontenflüsse zu planen, verbinden Sie es mit Mit @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-passkey zur nativen Fähigkeit in Mit @capgo/capacitor-passkey Mit @capgo/capacitor-social-login Mit @capgo/capacitor-passkey für die native Fähigkeit in Mit @capgo/capacitor-passkey, @capgo/capacitor-social-login für die Implementierungsdetails in @capgo/capacitor-social-login, @capgo/capacitor-passkey für die Implementierungsdetails in @capgo/capacitor-passkey, @capgo/capacitor-native-biometric für die Implementierungsdetails in @capgo/capacitor-native-biometrische, und Zwei-Faktor-Authentifizierung für die Implementierungsdetails in Zwei-Faktor-Authentifizierung.