Notas de Backend
Copiar una solicitud de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
Su backend todavía es dueño de la ceremonia WebAuthn normal:
- generar desafíos de registro y autenticación
- verificar respuestas de atestación y afirmación
- implicar la validación de ID de parte que confía y desafío
- almacenar credenciales y contraseñas de la misma manera que lo harías para un flujo de navegador
¿Qué sigue igual
Sección titulada “¿Qué sigue igual”El complemento está diseñado para preservar la forma de frente de su autenticación WebAuthn existente code.
- En la web, se envía a la autenticación de navegador real WebAuthn API.
- En nativo Capacitor, devuelve objetos de credenciales de navegador similares respaldados por APIs de passkey nativas.
- Su servidor puede mantener el mismo pipeline de desafío y verificación.
¿Qué cambia en Android
Sección titulada “¿Qué cambia en Android”Las credenciales de Android nativas no son idénticas al modelo de confianza de navegador.
- Los enlaces de activos digitales permiten a Android compartir el mismo partido de confianza y ecosistema de credenciales que su sitio web.
- La literal
clientDataJSON.originEl valor puede diferir del origen del sitio web. - Si tu servidor rechaza cualquier cosa excepto
https://your-domainLas afirmaciones nativas de Android pueden fallar incluso cuando el passkey es válido en otro sentido.
Recomendación de regla de servidor
Sección titulada “Recomendación de regla de servidor”Permite el origen de navegador esperado y el origen de la aplicación de Android esperado para el mismo partido de confianza cuando apoyas passkeys nativos de Android.
Eso te da:
- soporte del navegador para el sitio web
- soporte de passkey nativo en la aplicación Capacitor
- un ecosistema de passkey para el mismo dominio de partido de confianza
Si necesitas llamadas directas seguras en JSON
Sección titulada “Si necesitas llamadas directas seguras en JSON”If your backend ya devuelve PublicKeyCredentialCreationOptionsJSON y PublicKeyCredentialRequestOptionsJSON, puedes utilizar el plugin directo API en lugar de la capa de shim del navegador:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Sigue adelante desde Notas de Backend
Sección titulada “Sigue adelante desde Notas de Backend”Si estás utilizando Notas de Backend para planificar flujos de autenticación y cuentas, conecta con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey, @capgo/capacitor-social-login para los detalles de implementación en @capgo/capacitor-login-social @capgo/capacitor-clave-de-llave para los detalles de implementación en @capgo/capacitor-clave-de-llave @capgo/capacitor-biometría-nativa para los detalles de implementación en @capgo/capacitor-biometría-nativa, y autenticación de dos factores para los detalles de implementación en autenticación de dos factores.