Saltar al contenido

Migrar desde Ionic Identity Vault

La autenticación biométrica nativa proporciona una sustitución completa para la cámara segura de Ionic Identity Vault. Hace más que solicitar biométricas: guarda, verifica, recupera y elimina credenciales con protección de llave de Keychain o Keystore. Con el control de acceso biométrico habilitado, las lecturas protegidas requieren Face ID, Touch ID o Android biometría antes de que su aplicación reciba la credencial.

Utilice la autenticación biométrica nativa directamente para tokens y flujos de cámara segura. Su aplicación decide cuándo solicitar una lectura protegida para aplicar su política de tiempo de espera y ciclo de vida. Si también necesita una base de datos cifrada amplia para datos más allá de las credenciales, agregue Fast SQL o Almacenamiento de datos SQLite; es opcional para una migración de cámara segura.

Los bloqueos de tiempo automático y las pantallas de privacidad de fondo son políticas de capa de aplicación, por lo que preserven o recreenlos en su aplicación.

Capgo replacements at a glance

Capgo reemplazos a la vista
Sección titulada “__CAPGO_KEEP_0__ reemplazos a la vista”Capgo replacement__CAPGO_KEEP_0__ reemplazo
Guía de migración@capgo/capacitor-fast-sql @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-sql-rápido @capgo/capacitor-data-storage-sqlite@__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-almacenamiento-de-datos-sqlite
Migración de Almacenamiento Seguro y Conexión de Autenticación@capgo/capacitor-iniciación-de-sesión-socialMigración de Auth Connect
Caja de identidad de credenciales: flujo de credenciales-vault@capgo/capacitor-autenticación-biometria-nativa — reemplazo directoEstás aquí
  • Caja de credenciales segura: guardar, recuperar, verificar y eliminar credenciales para un servidor o cuenta. Bloqueo biométrico: muestra el prompt de autenticación biométrica nativa antes de que se puedan leer las credenciales protegidas.
  • Auth Connect migration getSecureCredentials Identity Vault credential-vault flows
  • Política de bloqueo controlada por la aplicación: Llamar a la lectura protegida cuando la aplicación se reanude, después de un tiempo de espera, o antes de una acción sensible.
  • Solicitud de identidad separada: verifyIdentity Soporta el fallback de la contraseña del dispositivo en iOS; las lecturas de credenciales protegidas siguen siendo solo biométricas.
  • Opciones de control de acceso: Elegir si los cambios de registro biométrico invalidan las credenciales protegidas.

Pasos de migración

Paso de migración
  1. Instalar Biometría Nativa y sincronizar nativa code.
Ventana de terminal
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. Guardar los tokens de acceso y refresco o otras credenciales con el control de acceso biométrico habilitado.
  2. Usar getSecureCredentials para desbloquear credenciales protegidas cuando la aplicación se reanude, después de un tiempo de inactividad, o antes de una acción sensible.
  3. Mantener el tiempo de espera y el comportamiento de pantalla de privacidad en la capa de la aplicación. Los modos de contraseña personalizada y solo en memoria no están soportados por Biometría Nativa; utilice un diseño de almacenamiento y cifrado de aplicación separada si es necesario.
  4. Usar isCredentialsSaved y deleteCredentials para flujos de incorporación, estado bloqueado y cierre de sesión.
  5. Migrar secretos almacenados en primer arranque al leer de la Caja de Identidad y escribirlos con Biometría Nativa.
  6. Elimine Ionic Identity Vault de sus dependencias y configuración nativa.

Siga adelante desde Migrate from Ionic Identity Vault

Sección titulada “Siga adelante desde Migrate from Ionic Identity Vault”

Si está utilizando Migrate from Ionic Identity Vault para planificar la seguridad y la conformidad, conecte con Cifrado para el detalle de implementación en Cifrado, Cumplimiento para el detalle de implementación en Cumplimiento, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.