Passer à la navigation

Configuration Android

GitHub

Sur Android, les mots de passe passifs fonctionnent avec votre site web lorsque l'application et le domaine de la partie qui s'appuie sont connectés par les liens d'actifs numériques.

Après avoir ajouté la configuration du plugin et avoir exécuté bunx cap syncle plugin met à jour le projet d'hôte Android généré :

  • injecte les asset_statements informations de métadonnées du manifeste
  • écrit la chaîne de ressources générées référencée par cette métadonnée

Vous devez publier assetlinks.json sur le domaine du partenaire de confiance :

https://signin.example.com/.well-known/assetlinks.json

Exemple :

[
{
"relation": [
"delegate_permission/common.handle_all_urls",
"delegate_permission/common.get_login_creds"
],
"target": {
"namespace": "android_app",
"package_name": "app.capgo.passkey.example",
"sha256_cert_fingerprints": [
"AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99"
]
}
}
]
  1. Définir origin et domains In plugins.CapacitorPasskey In capacitor.config.*.
  2. Démarrez bunx cap sync.
  3. Utilisez votre nom de package Android réel dans assetlinks.json.
  4. Ajoutez tous les empreintes de certificat de signature dont vous avez besoin, y compris les clés de signature de débogage ou de clés de signature interne si vous testez ces builds.
  5. Héberger le fichier sur le même domaine que celui que vous utilisez comme identifiant de partie de confiance.

Différence de comportement importante par rapport à un navigateur

Section intitulée « Différence de comportement importante par rapport à un navigateur »

En configurant les liens d'actif numérique, Android peut utiliser la même partie de confiance et les mots de passe comme votre site web. La différence restante est l'origine littérale signalée dans le native clientDataJSON.

  • Une application Android normale ne se comporte pas comme un navigateur privilégié.
  • L'origine de l'assertion peut être liée à la signature de l'application Android au lieu de l'origine de votre site web.
  • Si votre serveur valide strictement clientDataJSON.originacceptez l'origine de l'application Android aux côtés de l'origine du site web.

Si vous utilisez Configuration Android pour planifier les flux d'authentification et de compte, connectez-le avec Utilisez @capgo/capacitor-passkey pour la capacité native dans Utilisez @capgo/capacitor-passkey, @capgo/capacitor-social-login pour le détail d'implémentation dans @capgo/capacitor-social-login, @capgo/capacitor-passkey pour le détail d'implémentation dans @capgo/capacitor-passkey @capgo/capacitor-authentification native de base pour les détails d'implémentation dans @capgo/capacitor-authentification native de base, et L'authentification à deux facteurs pour les détails d'implémentation dans L'authentification à deux facteurs.