Zum Inhalt springen

Backend Notes

GitHub

Ihr Backend besitzt noch immer die normale WebAuthn-Zeremonie:

  • Registrierungs- und Authentifizierungsanfragen generieren
  • Verifizierung von Attestations- und Assertion-Antworten
  • Relying-Party-ID und Herausforderungsvalidierung durchführen
  • speichert Anmeldedaten und Zähler auf die gleiche Weise wie für einen Browser-Flow

Das Plugin ist so konzipiert, dass es die Vorderseite Ihrer bestehenden WebAuthn code beibehält.

  • Im Web leitet es zur echten Browser-WebAuthn API weiter.
  • Auf nativen Capacitor gibt es browserähnliche Anmeldeobjekte, die durch native Passwort-APIs unterstützt werden.
  • Ihr Backend kann den gleichen Herausforderungs- und Verifizierungs-Pipeline beibehalten.

Android-native Passwörter sind nicht identisch mit einem Browser-Vertrauensmodell.

  • Digitale Asset Links ermöglichen es Android, dasselbe Relying-Party und Anmelde-Ökosystem wie Ihre Website teilt.
  • Die wörtliche clientDataJSON.origin Der Wert kann sich trotzdem von der Website-URL unterscheiden.
  • Wenn Ihr Server nur bestimmte Dinge akzeptiert https://your-domainAndroid-native-Aussagen können auch dann fehlschlagen, wenn der Passkey ansonsten gültig ist.

Erlauben Sie die erwartete Browser-URL und die erwartete Android-App-URL für denselben Relying-Party, wenn Sie native Android-Passkeys unterstützen.

Das gibt Ihnen:

  • Browserunterstützung für die Website
  • native Passkey-Unterstützung in der Capacitor-App
  • eine Passkey-Ökosystem für denselben Relying-Party-Domain

If Ihr Backend bereits Antworten gibt PublicKeyCredentialCreationOptionsJSON und PublicKeyCredentialRequestOptionsJSON, Sie können auch den direkten Plugin API anstelle des Browser-Style Shim verwenden:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Wenn Sie sich für Backend Notes entscheiden, um die Authentifizierung und die Kontenflüsse zu planen, verbinden Sie es mit Mit @capgo/capacitor-passkey Für die native Fähigkeit in Mit @capgo/capacitor-passkey @capgo/capacitor-social-login für die Implementierungsdetails in @capgo/capacitor-social-login, @capgo/capacitor-passkey für die Implementierungsdetails in @capgo/capacitor-passkey, @capgo/capacitor-native-biometric für die Implementierungsdetails in @capgo/capacitor-native-biometrisch und Zwei-Faktor-Authentifizierung für die Implementierungsdetails in Zwei-Faktor-Authentifizierung.