Backend Notes
Kopieren Sie einen Einrichtungsprompt mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin.
Dein Backend besitzt immer noch die normale WebAuthn-Zeremonie:
- Registrierungs- und Authentifizierungsanforderungen generieren
- Beurkundungen und Behauptungen überprüfen
- Relying-Party-ID und Herausforderungsvalidierung durchsetzen
- Benutzerauthentifizierungsdaten und Zähler wie bei einem Browser-Flow speichern
Was bleibt gleich
Abschnitt mit dem Titel „Was bleibt gleich“The Plugin ist so konzipiert, dass es die Vorderseite deiner bestehenden WebAuthn code beibehält.
- Im Web leitet es zur echten Browser-WebAuthn API weiter.
- Bei nativen Capacitor gibt es browserartige Authentifizierungsobjekte, die von nativen Passwort-APIs unterstützt werden.
- Dein Backend kann die gleiche Herausforderung und Verifizierungs-Pipeline beibehalten.
Welche Änderungen auf Android
Abschnitt mit dem Titel “Welche Änderungen auf Android”Die Android-native Passwörter sind nicht identisch mit einem Browser-Vertrauensmodell.
- Digitale Asset Links ermöglichen es Android, dasselbe Relying-Party und Authentifizierungsumfeld wie deine Website teilt.
- Der Literal-Wert kann sich trotzdem von der Website-URL unterscheiden.
clientDataJSON.originWenn dein Server nur etwas außer - akzeptiert, können Android-native Anforderungen auch dann fehlschlagen, wenn das Passwort ansonsten gültig ist.
https://your-domainThe literal
Empfohlener Backend-Regelset
Abschnitt mit dem Titel „Empfohlener Backend-Regelset”Ermöglichen Sie die erwartete Browser- und die erwartete Android-App-Quelle für denselben Relying-Party, wenn Sie native Android-Passwörter unterstützen.
Das gibt Ihnen:
- Browserunterstützung für die Website
- native Passwortunterstützung in der Capacitor App
- eine Passwort-Ökosystem für denselben Relying-Party-Domain
Wenn Sie direkte JSON-sichere Aufrufe benötigen
Abschnitt mit dem Titel „Wenn Sie direkte JSON-sichere Aufrufe benötigen”Wenn Ihr Backend bereits JSON-Objekte zurückgibt PublicKeyCredentialCreationOptionsJSON und PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Weiter von Backend Notes
Abschnitt mit dem Titel „Weiter von Backend Notes”Wenn Sie Backend Notes für die Planung der Authentifizierung und der Kontoflows verwenden Using @capgo/capacitor-passkey Verwenden Sie @capgo/capacitor-passkey für die native Fähigkeit in Verwenden Sie @capgo/capacitor-passkey, @capgo/capacitor-social-login für die Implementierungsdetails in @capgo/capacitor-social-login, @capgo/capacitor-passkey @capgo/capacitor-native-biometrisch für die Implementierungsdetails in @capgo/capacitor-native-biometrisch, und Zwei-Faktor-Authentifizierung für die Implementierungsdetails in Zwei-Faktor-Authentifizierung.