Zum Inhalt springen

Migrate from Ionic Identity Vault

Native Biometrie bietet eine vollständige Ersatzlösung für die sichere Kreditkarten-Verwahrungsteil der Ionic Identity Vault. Sie macht mehr als nur die Anforderung von Biometrien: Sie speichert, überprüft, ruft und löscht Kreditkarten mit nativer Keychain- oder Keystore-Schutzfunktion. Mit der Aktivierung der biometrischen Zugriffskontrolle werden geschützte Lesen nur nach dem Eingeben von Face ID, Touch ID oder Android-Biometrien vor der Übermittlung der Kreditkarte an Ihre App zugelassen.

Verwenden Sie Native Biometrie direkt für Token und Kreditkarten-Verwahrung-Flüsse. Ihre App entscheidet, wann sie eine geschützte Leseanforderung stellen soll, um ihre Zeitüberschreitungspolitik und Lebenszykluspolitik anzuwenden. Wenn Sie auch eine breite verschlüsselte Datenbank für Daten außerhalb von Kreditkarten benötigen, fügen Sie Schnelles SQL oder Daten Speicher SQLite; das ist optional für eine Kreditkarten-Verwahrungsmigration.

Automatische Zeitüberschreitungssperren und Hintergrund-Privatsphärenscreens sind Anwendungs-Schicht-Politik, also bewahren Sie sie oder erstellen Sie sie in Ihrer App auf. Benutzerdefinierte Passwortschaltflächen und Speichermodi nur im Arbeitsspeicher sind nicht durch Native Biometrie unterstützt; verwenden Sie ein separates Anwendungsspeicher- und Verschlüsselungsdesign, wenn Sie sie benötigen.

Ionic-Unternehmens-PluginCapgo ErsatzteilMigrationsleitfaden
Sichere Speicherung@capgo/capacitor-schnell-sql oder @capgo/capacitor-datenspeicher-sqliteMigrationsleitfaden für sichere Speicherung
Auth Connect@capgo/capacitor-soziale-AnmeldungAuth Connect-Migration
Identitäts-Safe credential-vault-Flüsse@capgo/capacitor-native-Biometrie — direkte ErsetzungSie sind hier
  • Sicherer Kreditkarten-Safe: Speichern, abrufen, überprüfen und löschen Sie Kreditkarten für einen Server oder eine Konto. Biometrie-gesteuerte Schlossanlage: Zeigt den native Biometrie-Prompt vor geschützten Kreditkarten, bevor sie gelesen werden können.
  • Auth Connect-Migration getSecureCredentials Sie sind hier
  • App-gesteuerter Schlossrichtlinie: rufen Sie die geschützte Lesevorgang auf, wenn die App sich wieder aktiviert, nach einer Zeitüberschreitung oder vor einer sensitiven Aktion.
  • Getrennte Identitätsanforderung: verifyIdentity Unterstützt iOS-Device-Passwort-Backup; geschützte Anmeldevorgänge bleiben auf Biometrie beschränkt.
  • Zugriffssteuerungsoptionen: Wählen Sie, ob sich die biometrische Registrierung auf geschützte Anmeldevorgänge auswirkt.
  1. Installieren Sie Native Biometrie und synchronisieren Sie native code.
Terminalfenster
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. Speichern Sie die Zugriffs- und Refresh-Tokens oder andere Anmeldeinformationen mit aktiviertem biometrischem Zugriffskontrolle.
  2. Verwenden getSecureCredentials um geschützte Anmeldeinformationen zu entsperren wenn die App wieder aufgerufen wird, nach einer Inaktivitätszeitablaufzeit oder vor einer sensitiven Aktion.
  3. Halten Sie die Zeitablaufzeit und das Verhalten der Privatsphäre-Schirm in Ihrer App-Schicht. Die Custom-Passwort- und Memory-Only-Modi sind durch Native Biometric nicht unterstützt; verwenden Sie ein separates Anwendungsspeicher- und Verschlüsselungsdesign, wenn erforderlich.
  4. Verwenden isCredentialsSaved und deleteCredentials für die Onboarding-, Ausgeloggte-Zustands- und Abmeldevorgänge.
  5. Übertragen Sie gespeicherte Geheimnisse bei der ersten Ausführung durch das Lesen aus der Identitäts-Vault und das Schreiben mit Native Biometric.
  6. Entfernen Sie Ionic Identity Vault aus Ihren Abhängigkeiten und der nativen Konfiguration.

Wenn Sie Ionic Identity Vault verwenden Migrate from Ionic Identity Vault um Sicherheit und Compliance zu planen und es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Kongruenz für die Implementierungsdetails in Kongruenz, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.