Notas de Backend
Copie un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Tu backend todavía posee la normal ceremonia de WebAuthn:
- generar desafíos de registro y autenticación
- verificar respuestas de atestación y afirmación
- imponer la validación de ID y desafío de la parte que confía
- almacenar credenciales y contadores de la misma manera que lo harías para un flujo de navegador
Lo que sigue igual
Sección titulada “Lo que sigue igual”El complemento está diseñado para preservar la forma de la interfaz de usuario frontal de su WebAuthn code existente.
- En la web, se redirige al navegador WebAuthn real API.
- En nativo Capacitor, devuelve objetos de credenciales similares a un navegador respaldados por APIs de passkey nativas.
- Su servidor puede mantener el mismo pipeline de desafío y verificación.
Lo que cambia en Android
Sección titulada “Lo que cambia en Android”Las llaves de activos digitales permiten a Android compartir el mismo partido de confianza y ecosistema de credenciales que su sitio web.
- El valor literal puede seguir diferenciándose del origen del sitio web.
- Si su servidor rechaza cualquier cosa excepto
clientDataJSON.originLiteral - value
https://your-domainLas afirmaciones nativas de Android pueden fallar incluso cuando la clave de acceso es válida en otro sentido.
Recomendación de regla de servidor
Sección titulada “Recomendación de regla de servidor”Permitir el origen de navegador esperado y el origen de la aplicación de Android esperado para el mismo partido de confianza cuando se apoye las claves de acceso nativas de Android.
Eso te da:
- soporte del navegador para el sitio web
- soporte de clave de acceso nativa en la Capacitor aplicación
- un ecosistema de claves de acceso para el mismo dominio de partido de confianza
Si necesita llamadas directas JSON seguras
Sección titulada “Si necesita llamadas directas JSON seguras”Si su servidor ya devuelve PublicKeyCredentialCreationOptionsJSON y PublicKeyCredentialRequestOptionsJSONUsa directamente el plugin API en lugar de la capa de abstracción del navegador:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Sigue adelante desde Notas de Backend
Título de la sección “Sigue adelante desde Notas de Backend”Si estás utilizando Notas de Backend para planificar flujos de autenticación y cuentas, conecta con Usando @capgo/capacitor-passkey para la capacidad nativa en Usando @capgo/capacitor-passkey, @capgo/capacitor-social-login para el detalle de implementación en @capgo/capacitor-social-login, @capgo/capacitor-passkey para el detalle de implementación en @capgo/capacitor-passkey, @capgo/capacitor-native-biometric para el detalle de implementación en @capgo/capacitor-native-biometric, y Autenticación de dos factores para el detalle de implementación en Autenticación de dos factores.