Saltar al contenido

Notas de Backend

GitHub

Su backend todavía posee la normal ceremonia de WebAuthn:

  • generar desafíos de registro y autenticación
  • verificar respuestas de atestación y afirmación
  • imponer la validación de ID y desafío de la parte que confía
  • almacenar credenciales y contrarrestar de la misma manera que lo harías en un flujo de navegador

El plugin está diseñado para preservar la forma de frente de su WebAuthn existente code.

  • En la web, se dirige al navegador real WebAuthn API.
  • En nativo Capacitor, devuelve objetos de credenciales como un navegador respaldados por APIs de passkey nativas.
  • Su servidor puede mantener el mismo pipeline de desafío y verificación.

Las credenciales de passkey nativas de Android no son idénticas al modelo de confianza de un navegador.

  • Los enlaces de activos digitales permiten a Android compartir el mismo partido de confianza y ecosistema de credenciales que su sitio web.
  • El literal clientDataJSON.origin El valor puede diferir aún del origen del sitio web.
  • Si su servidor rechaza cualquier cosa excepto https://your-domain, Las afirmaciones nativas de Android pueden fallar incluso cuando la passkey es válida de lo contrario.

Permitir el origen de navegador esperado y el origen de la aplicación de Android esperado para el mismo partido de confianza cuando apoye las claves de passkey nativas de Android.

Esto te da:

  • soporte del navegador para el sitio web
  • soporte de claves de passkey nativas en la Capacitor app
  • un ecosistema de claves de passkey para el mismo dominio de partido de confianza

Si su backend ya devuelve PublicKeyCredentialCreationOptionsJSON y PublicKeyCredentialRequestOptionsJSON, puede utilizar también el plugin directo API en lugar del shim de estilo de navegador:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Si estás utilizando Notas de Backend para planificar flujos de autenticación y cuentas, conecta con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey, @capgo/capacitor-social-login para el detalle de implementación en @capgo/capacitor-social-login, @capgo/capacitor-passkey para el detalle de implementación en @capgo/capacitor-passkey, @capgo/capacitor-autenticación-nativa-biográfica para el detalle de implementación en @capgo/capacitor-autenticación-nativa-biográfica, y Autenticación en dos factores para el detalle de implementación en Autenticación en dos factores.