Zum Inhalt springen

Migrate from Ionic Identity Vault

Native Biometrie bietet eine vollständige Ersatzlösung für das sichere Kreditkarten-Safe von Ionic Identity Vault. Sie macht mehr als nur die Anfrage nach Biometrien: Sie speichert, überprüft, abruft und löscht Kreditkarten mit nativer Keychain- oder Keystore-Schutzfunktion. Mit der Aktivierung der Biometrie-Zugriffssteuerung werden geschützte Lesen nur nach dem Eingeben von Face ID, Touch ID oder Android-Biometrien durchgeführt, bevor Ihre App die Kreditkarte erhält.

Verwenden Sie Native Biometrie direkt für Token und Kreditkarten-Safe-Flows. Ihre App entscheidet, wann sie eine geschützte Leseanfrage stellen soll, um ihre Zeitüberschreitungspolitik und Lebenszykluspolitik anzuwenden. Wenn Sie auch eine breite verschlüsselte Datenbank für Daten außerhalb von Kreditkarten benötigen, fügen Sie oder Fast SQL Daten Speicher SQLite; das ist optional für eine Migrationsvorgang für ein Kreditkarten-Safe.

Automatische Timeout-Sperren und Hintergrund-Privatsphäre-Bildschirme sind Anwendungsschicht-Politik, daher bewahren Sie sie oder erstellen Sie sie in Ihrer App wieder. Benutzerdefinierte Passwortschaltflächen und Speicher in der Speicherung sind nicht durch Native Biometrie unterstützt; verwenden Sie einen separaten Anwendungsspeicher und Verschlüsselungsdesign, wenn Sie sie benötigen.

Ionische Unternehmens-PluginCapgo-ErsatzungMigrationshandbuch
Zugriffssicherer Speicher@capgo/capacitor-schnelles SQL oder @capgo/capacitor-Daten-Speicher-SQLiteSpeicherungsmigration
Auth Connect@capgo/capacitor-social-loginAuth Connect-Migration
Identity-Vault-Zugriffsstufen@capgo/capacitor-native-biometric — direkte ErsetzungSie sind hier
  • Sichere Zugriffsstufen-Speicherung: Speichern, abrufen, überprüfen und Löschvorgänge für einen Server oder eine Konto- Zugriffsstufe durchführen.
  • Biometrisch-gesteuerter Schlossmechanismus: getSecureCredentials zeigt den nativen biometrischen Prompt vor der Lesung geschützter Anmeldeinformationen.
  • App-gesteuerter Schlossrichtlinie: rufen Sie die geschützte Lesevorgang auf, wenn die App nach einer Wartezeit oder vor einer sensitiven Aktion wiederaufgenommen wird.
  • Separate Identitätsanforderung: verifyIdentity unterstützt die Geräte-Passwort-Alternative auf iOS; geschützte Anmeldeinformationen bleiben biometrisch-gesteuert.
  • Zugriffssteuerungsoptionen: wählen Sie, ob sich die biometrische Registrierung auf geschützte Anmeldeinformationen auswirkt.
  1. Abschnitt mit der Überschrift ‘Migrationsanweisungen’ Installieren Sie Native Biometrik und synchronisieren Sie native code.
Terminalfenster
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. Speichern Sie die Zugriff- und Aktualisierungstoken oder andere Anmeldeinformationen mit aktivierter biometrischer Zugriffskontrolle.
  2. Verwenden Sie getSecureCredentials um geschützte Anmeldeinformationen zu entsperren bei Wiedereinsetzung der App, nach einer Inaktivitätszeitablaufzeit oder vor einer sensitiven Aktion.
  3. Halten Sie die Ablaufzeit und das Verhalten der Privatsphäre-Schirm in Ihrer App-Schicht. Benutzerdefinierte Passwortsicherheits- und Speichermodi sind durch Native Biometrisch nicht unterstützt; verwenden Sie ein separates Anwendungsspeicher- und Verschlüsselungsdesign, wenn erforderlich.
  4. Verwenden Sie isCredentialsSaved und deleteCredentials zum Einrichten, zum Zustand des Abgeschlossenen und zum Abmelden.
  5. Migrate gespeicherte Geheimnisse bei der ersten Ausführung indem Sie aus der Identity Vault lesen und sie mit Native Biometrik schreiben.
  6. Entfernen Sie Ionic Identity Vault aus Ihren Abhängigkeiten und der nativen Konfiguration.

Abschnitt mit dem Titel “Fortsetzen von Migrate from Ionic Identity Vault” Von Ionic Identity Vault migrieren um Sicherheit und Compliance zu planen und es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Zuverlässigkeit für die Implementierungsdetails in Zuverlässigkeit, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Trust Center für den Produktworkflow in Capgo Trust Center.