Pular al contenido

Configuración de Android

GitHub

En Android, las claves de paso funcionan con tu sitio web cuando la aplicación y el dominio de la parte que confía están conectados a través de Digital Asset Links.

Después de agregar la configuración del plugin y ejecutar bunx cap sync, el plugin parchea el proyecto de host de Android generado:

  • injecta el asset_statements metadatos de la manifestación
  • escribe la cadena de recursos de cadena generada referenciada por esos metadatos

Debes publicar assetlinks.json en el dominio de la parte que confía:

https://signin.example.com/.well-known/assetlinks.json

Ejemplo:

[
{
"relation": [
"delegate_permission/common.handle_all_urls",
"delegate_permission/common.get_login_creds"
],
"target": {
"namespace": "android_app",
"package_name": "app.capgo.passkey.example",
"sha256_cert_fingerprints": [
"AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99"
]
}
}
]
  1. Configuración origin y domains en plugins.CapacitorPasskey en capacitor.config.*.
  2. Ejecutar bunx cap sync.
  3. Utiliza tu nombre de paquete de Android real en assetlinks.json.
  4. Agregar cada huella de certificado de firma que necesites, incluyendo claves de firma de depuración o internas si pruebas esos builds.
  5. Albergar el archivo en el mismo dominio que usas como ID de parte confiable.

Importante diferencia de comportamiento con respecto a un navegador

Sección titulada “Importante diferencia de comportamiento con respecto a un navegador”

Con Digital Asset Links configurados, Android puede utilizar la misma parte confiable y claves de acceso como tu sitio web. La diferencia restante es el origen literal informado en nativo clientDataJSON.

  • A una aplicación Android normal no se comporta como un navegador con privilegios.
  • El origen de la afirmación puede estar ligado a la firma de la aplicación Android en lugar del origen de su sitio web.
  • Si su servidor de backend valida estrictamente clientDataJSON.originacepte el origen de la aplicación Android junto con el origen del sitio web.

Si está utilizando Configuración de Android para planificar flujos de autenticación y cuentas, conecte con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey @capgo/capacitor-social-login para los detalles de implementación en @capgo/capacitor-login-social @capgo/capacitor-clave-de-pass para los detalles de implementación en @capgo/capacitor-clave-de-pass @capgo/capacitor-autenticación-biometrica-nativa para los detalles de implementación en @capgo/capacitor-autenticación-biometrica-nativa, y autenticación de dos factores para los detalles de implementación en autenticación de dos factores.