Saltar al contenido

Notas de Backend

GitHub

Tu backend todavía posee la normal ceremonia de WebAuthn:

  • generar desafíos de registro y autenticación
  • verificar respuestas de atestación y afirmación
  • imponer la validación de ID y desafío de la parte que confía
  • almacenar credenciales y contadores de la misma manera que lo harías para un flujo de navegador

El complemento está diseñado para preservar la forma de la interfaz de usuario frontal de su WebAuthn code existente.

  • En la web, se redirige al navegador WebAuthn real API.
  • En nativo Capacitor, devuelve objetos de credenciales similares a un navegador respaldados por APIs de passkey nativas.
  • Su servidor puede mantener el mismo pipeline de desafío y verificación.

Las llaves de activos digitales permiten a Android compartir el mismo partido de confianza y ecosistema de credenciales que su sitio web.

  • El valor literal puede seguir diferenciándose del origen del sitio web.
  • Si su servidor rechaza cualquier cosa excepto clientDataJSON.origin Literal
  • value https://your-domainLas afirmaciones nativas de Android pueden fallar incluso cuando la clave de acceso es válida en otro sentido.

Permitir el origen de navegador esperado y el origen de la aplicación de Android esperado para el mismo partido de confianza cuando se apoye las claves de acceso nativas de Android.

Eso te da:

  • soporte del navegador para el sitio web
  • soporte de clave de acceso nativa en la Capacitor aplicación
  • un ecosistema de claves de acceso para el mismo dominio de partido de confianza

Si su servidor ya devuelve PublicKeyCredentialCreationOptionsJSON y PublicKeyCredentialRequestOptionsJSONUsa directamente el plugin API en lugar de la capa de abstracción del navegador:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Si estás utilizando Notas de Backend para planificar flujos de autenticación y cuentas, conecta con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey, @capgo/capacitor-social-login para el detalle de implementación en @capgo/capacitor-social-login, @capgo/capacitor-passkey para el detalle de implementación en @capgo/capacitor-passkey, @capgo/capacitor-native-biometric para el detalle de implementación en @capgo/capacitor-native-biometric, y Autenticación de dos factores para el detalle de implementación en Autenticación de dos factores.