Notas de Backend
Copie una promp de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Su backend todavía posee la normal ceremonia de WebAuthn:
- generar desafíos de registro y autenticación
- verificar respuestas de atestación y afirmación
- imponer la validación de ID y desafío de la parte que confía
- almacenar credenciales y contrarrestar de la misma manera que lo harías en un flujo de navegador
¿Qué sigue igual
Sección titulada “¿Qué sigue igual”El plugin está diseñado para preservar la forma de frente de su WebAuthn existente code.
- En la web, se dirige al navegador real WebAuthn API.
- En nativo Capacitor, devuelve objetos de credenciales como un navegador respaldados por APIs de passkey nativas.
- Su servidor puede mantener el mismo pipeline de desafío y verificación.
¿Qué cambia en Android
Sección titulada “¿Qué cambia en Android”Las credenciales de passkey nativas de Android no son idénticas al modelo de confianza de un navegador.
- Los enlaces de activos digitales permiten a Android compartir el mismo partido de confianza y ecosistema de credenciales que su sitio web.
- El literal
clientDataJSON.originEl valor puede diferir aún del origen del sitio web. - Si su servidor rechaza cualquier cosa excepto
https://your-domain, Las afirmaciones nativas de Android pueden fallar incluso cuando la passkey es válida de lo contrario.
Recomendado regla de backend
Sección titulada “Recomendado regla de backend”Permitir el origen de navegador esperado y el origen de la aplicación de Android esperado para el mismo partido de confianza cuando apoye las claves de passkey nativas de Android.
Esto te da:
- soporte del navegador para el sitio web
- soporte de claves de passkey nativas en la Capacitor app
- un ecosistema de claves de passkey para el mismo dominio de partido de confianza
Si necesita llamadas directas JSON seguras
Sección titulada “Si necesita llamadas directas JSON seguras”Si su backend ya devuelve PublicKeyCredentialCreationOptionsJSON y PublicKeyCredentialRequestOptionsJSON, puede utilizar también el plugin directo API en lugar del shim de estilo de navegador:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Continúa desde Notas de Backend
Sección titulada “Continúa desde Notas de Backend”Si estás utilizando Notas de Backend para planificar flujos de autenticación y cuentas, conecta con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey, @capgo/capacitor-social-login para el detalle de implementación en @capgo/capacitor-social-login, @capgo/capacitor-passkey para el detalle de implementación en @capgo/capacitor-passkey, @capgo/capacitor-autenticación-nativa-biográfica para el detalle de implementación en @capgo/capacitor-autenticación-nativa-biográfica, y Autenticación en dos factores para el detalle de implementación en Autenticación en dos factores.