Saltar al contenido

Notas de Backend

GitHub

Su backend sigue siendo dueño de la ceremonia WebAuthn normal:

  • generar desafíos de registro y autenticación
  • verificar respuestas de atestación y afirmación
  • implicar la validación de ID de parte confiada y desafío
  • almacenar credenciales y contrarrestar de la misma manera que harías para un flujo de navegador

El complemento está diseñado para preservar la forma de frente de su autenticación WebAuthn existente code.

  • En la web, se envía a la autenticación de navegador real WebAuthn API.
  • En nativo Capacitor, devuelve objetos de credenciales de navegador similares respaldados por APIs de passkey nativas.
  • Su servidor puede mantener el mismo pipeline de desafío y verificación.

Las claves de Android nativas no son idénticas al modelo de confianza de navegador.

  • Los enlaces de activos digitales permiten a Android compartir el mismo partido de confianza y ecosistema de credenciales que su sitio web.
  • La literal clientDataJSON.origin El valor puede diferir del origen del sitio web.
  • Si tu servidor rechaza cualquier cosa excepto https://your-domainLas afirmaciones nativas de Android pueden fallar incluso cuando el passkey es válido en otro sentido.

Permite el origen esperado del navegador y el origen esperado de la aplicación de Android para el mismo partido de confianza cuando apoyes passkeys nativos de Android.

Eso te da:

  • soporte del navegador para el sitio web
  • soporte de passkey nativo en la aplicación Capacitor
  • un ecosistema de passkey para el mismo dominio de partido de confianza

If your backend ya devuelve PublicKeyCredentialCreationOptionsJSON y PublicKeyCredentialRequestOptionsJSON, puedes utilizar el plugin directo API en lugar de la shim de navegador:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Si estás utilizando Notas de Backend para planificar flujos de autenticación y cuentas, conecta con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey @capgo/capacitor-social-login para los detalles de implementación en @capgo/capacitor-login-social @capgo/capacitor-clave-de-usuario para los detalles de implementación en @capgo/capacitor-clave-de-usuario @capgo/capacitor-autenticación-biográfica-nativa para los detalles de implementación en @capgo/capacitor-autenticación-biográfica-nativa, y autenticación de dos factores para los detalles de implementación en autenticación de dos factores.