Hinweise zum Backend
Eine Einrichtungsanleitung mit den Installationsanweisungen und der vollständigen Markdown-Anleitung für diesen Plugin kopieren.
Ihr Backend besitzt noch immer die normale WebAuthn-Zeremonie:
- Registrierungs- und Authentifizierungsanfragen generieren
- Bewertung und Bestätigung von Attestations- und Behauptungsantworten
- Relying-Party-ID und Herausforderungsvalidierung durchführen
- Kredite und Zähler wie bei einer Browser-Fluss aufbewahren
Was bleibt gleich
Abschnitt mit dem Titel „Was bleibt gleich“Das Plugin ist so konzipiert, dass es die Vorderseite Ihrer bestehenden WebAuthn code beibehält.
- Im Web leitet es zur echten Browser-WebAuthn API weiter.
- Auf nativen Capacitor gibt es browserartige Authentifizierungsobjekte, die von nativen Passwort-APIs unterstützt werden.
- Ihr Backend kann den gleichen Herausforderungs- und Verifizierungs-Pipeline beibehalten.
Was ändert sich auf Android
Abschnitt mit dem Titel „Was ändert sich auf Android“Android-native-Passwörter sind nicht identisch mit einem Browser-Vertrauensmodell.
- Digitale Asset Links ermöglichen es Android, dasselbe Relying-Party und Authentifizierungsumfeld wie Ihre Website teilt.
- Der wörtliche
clientDataJSON.originWert kann sich noch immer von der Website-Quelle unterscheiden. - If Ihr Server nur Ausnahmen akzeptiert
https://your-domain, Android-native-Ansprüche können auch dann fehlschlagen, wenn der Passkey ansonsten gültig ist.
Empfohlener Backend-Regel
Abschnitt mit dem Titel „Empfohlener Backend-Regel“Erlassen Sie die erwartete Browser-Quelle und die erwartete Android-App-Quelle für denselben Relying-Party, wenn Sie native Android-Passkeys unterstützen.
Dadurch erhalten Sie:
- Browserunterstützung für die Website
- native Passkey-Unterstützung in der Capacitor-App
- eine Passkey-Ökosystem für denselben Relying-Party-Domain
Wenn Sie direkte JSON-sichere Aufrufe benötigen
Abschnitt mit dem Titel „Wenn Sie direkte JSON-sichere Aufrufe benötigen“Wenn Ihr Backend bereits JSON-sichere Aufrufe zurückgibt PublicKeyCredentialCreationOptionsJSON And PublicKeyCredentialRequestOptionsJSON, Sie können auch den direkten Plugin API anstelle des Browser-Style Shim verwenden:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Fortsetzung von Backend Notes
Sektion: Fortsetzung von Backend NotesWenn Sie sich für die Verwendung von Backend Notes entscheiden, um die Authentifizierung und die Kontenflüsse zu planen, verbinden Sie es mit Verwenden Sie @capgo/capacitor-passkey für die native Fähigkeit in Verwenden Sie @capgo/capacitor-passkey Verwenden Sie @capgo/capacitor-social-login für die Implementierungsdetail in @capgo/capacitor-social-login @capgo/capacitor-passkey für die Implementierungsdetails in @capgo/capacitor-passkey @capgo/capacitor-native-biometric für die Implementierungsdetails in @capgo/capacitor-native-biometric und Zwei-Faktor-Authentifizierung für die Implementierungsdetails in Zwei-Faktor-Authentifizierung