Notas de Backend
Copiar un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Su backend sigue siendo dueño de la ceremonia WebAuthn normal:
- generar desafíos de registro y autenticación
- verificar respuestas de atestación y afirmación
- implicar la validación de ID de parte confiada y desafío
- almacenar credenciales y contrarrestar de la misma manera que harías para un flujo de navegador
¿Qué sigue igual
Sección titulada “¿Qué sigue igual”El complemento está diseñado para preservar la forma de frente de su autenticación WebAuthn existente code.
- En la web, se envía a la autenticación de navegador real WebAuthn API.
- En nativo Capacitor, devuelve objetos de credenciales de navegador similares respaldados por APIs de passkey nativas.
- Su servidor puede mantener el mismo pipeline de desafío y verificación.
¿Qué cambia en Android
Sección titulada “¿Qué cambia en Android”Las claves de Android nativas no son idénticas al modelo de confianza de navegador.
- Los enlaces de activos digitales permiten a Android compartir el mismo partido de confianza y ecosistema de credenciales que su sitio web.
- La literal
clientDataJSON.originEl valor puede diferir del origen del sitio web. - Si tu servidor rechaza cualquier cosa excepto
https://your-domainLas afirmaciones nativas de Android pueden fallar incluso cuando el passkey es válido en otro sentido.
Recomendación de regla de backend
Sección titulada “Recomendación de regla de backend”Permite el origen esperado del navegador y el origen esperado de la aplicación de Android para el mismo partido de confianza cuando apoyes passkeys nativos de Android.
Eso te da:
- soporte del navegador para el sitio web
- soporte de passkey nativo en la aplicación Capacitor
- un ecosistema de passkey para el mismo dominio de partido de confianza
Si necesitas llamadas directas seguras en JSON
Sección titulada “Si necesitas llamadas directas seguras en JSON”If your backend ya devuelve PublicKeyCredentialCreationOptionsJSON y PublicKeyCredentialRequestOptionsJSON, puedes utilizar el plugin directo API en lugar de la shim de navegador:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Sigue adelante desde Notas de Backend
Sección titulada “Sigue adelante desde Notas de Backend”Si estás utilizando Notas de Backend para planificar flujos de autenticación y cuentas, conecta con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey @capgo/capacitor-social-login para los detalles de implementación en @capgo/capacitor-login-social @capgo/capacitor-clave-de-usuario para los detalles de implementación en @capgo/capacitor-clave-de-usuario @capgo/capacitor-autenticación-biográfica-nativa para los detalles de implementación en @capgo/capacitor-autenticación-biográfica-nativa, y autenticación de dos factores para los detalles de implementación en autenticación de dos factores.