Configuration Android
Copiez un prompt de configuration prêt à l'emploi avec les étapes d'installation et la guide Markdown complet pour ce plugin.
Sur Android, les clés de passe fonctionnent avec votre site web lorsque l'application et le domaine de la partie dépendante sont connectés par les Liens d'Actifs Numériques.
Ce que le plugin gère
Sous-titre « Ce que le plugin gère »Après avoir ajouté la configuration du plugin et avoir exécuté bunx cap sync, le plugin complète le projet hôte généré Android :
- injecte les
asset_statementsinformations de métadonnées du manifeste - écrit la chaîne de ressources générée référencée par ces métadonnées
Ce que vous devez encore héberger
Section intitulée “Ce que vous devez encore héberger”Vous devez publier assetlinks.json sur le domaine de la partie qui s'appuie :
https://signin.example.com/.well-known/assetlinks.jsonExemple :
[ { "relation": [ "delegate_permission/common.handle_all_urls", "delegate_permission/common.get_login_creds" ], "target": { "namespace": "android_app", "package_name": "app.capgo.passkey.example", "sha256_cert_fingerprints": [ "AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99" ] } }]Liste de vérification
Titre de la section « Checklist »- Configurer
originetdomainsdansplugins.CapacitorPasskeydanscapacitor.config.*. - Lancer
bunx cap sync. - Utilisez votre nom de package Android réel dans
assetlinks.json. - Ajoutez tous les empreintes de certificat de signature dont vous avez besoin, y compris les clés de signature de débogage ou de clés de signature interne si vous testez ces builds.
- Héberger le fichier sur le même domaine que celui utilisé pour l'ID de partie de confiance.
Différence importante de comportement par rapport à un navigateur
Titre de la section « Différence importante de comportement par rapport à un navigateur »Avec les liens d'actif numérique configurés, Android peut utiliser la même partie de confiance et les clés de passe de votre site web. La différence restante est l'origine littérale signalée dans l'application native. clientDataJSON.
- A une application Android normale ne se comporte pas comme un navigateur privilégié.
- L'origine d'affirmation peut être liée à la signature de l'application Android au lieu de l'origine de votre site web.
- Si votre serveur back-end valide strictement
clientDataJSON.origin, acceptez l'origine de l'application Android en plus de l'origine du site web.
Continuez de la section « Continuez de la configuration d'Android ».
Section intitulée « Continuez de la configuration d'Android ».Si vous utilisez la configuration d'Android pour planifier l'authentification et les flux de compte, connectez-l’à En utilisant @capgo/capacitor-passkey pour la capacité native en En utilisant @capgo/capacitor-passkey, @capgo/capacitor-social-login pour les détails d'implémentation dans @capgo/capacitor-connexion-social, @capgo/capacitor-passkey pour les détails d'implémentation dans @capgo/capacitor-passkey, @capgo/capacitor-authentification-native-biometrique pour les détails d'implémentation dans @capgo/capacitor-authentification-native-biometrique, et l'authentification à deux facteurs pour les détails d'implémentation dans l'authentification à deux facteurs.