Passer à la navigation

L'authentification Apple sur Android

GitHub

L'authentification Apple sur Android est un peu débrouillarde. Apple n'a pas officiellement de support pour Sign in with Apple Puisque Apple n'a pas officiellement de support pour

Android utilise actuellement une fenêtre de Chrome pour afficher un site Web OAuth2. Cette approche présente les défis suivants :

  • Configuration difficile
  • Un serveur est requis

Comprendre le flux sur Android.

Comprendre le flux sur Android.

Je vous suggère de consulter un diagramme pour expliquer le flux sur Android :

Maintenant que vous êtes conscient des défis et du flux, commençons la configuration.

  1. Connectez-vous au Portail du développeur Apple.

  2. Cliquez sur Identifiers.

    Section Identifiants du Portail du développeur Apple

    Vous devriez voir une page qui ressemble à ceci :

    Écran Identifiants du Portail du développeur Apple
    1. Assurez-vous que ce champ indique App IDs
    2. Vérifiez que vous pouvez trouver votre ID d'application.
  3. Cliquez sur votre application Sign in with Apple Sélectionnez votre application dans la liste

    1. Vérifiez que la capability est activée pour votre application
    2. Cliquez sur votre application Sign in with Apple Sélectionnez votre application dans la liste Capacité de connexion Apple activée
    3. Si elle n'est pas activée, activez-la.
  4. Retour à tous All Identifiers

    Tous les identifiants de navigation
  5. Cliquez sur App Ids et allez à Services IDs

    Section des identifiants de services de navigation
  6. Créer un nouveau identifiant

    1. Cliquez sur le bouton plus

      Bouton d'ajout de nouveau ID de service
    2. Sélectionnez Servcice IDs et cliquez Continue

      Option de sélection des identifiants de service
    3. Entrez une description et des identifiants et cliquez Continuie.

      Entrer les détails de l'ID de service
    4. Veuillez vérifier les détails et cliquez sur Register

      Confirmation de l'enregistrement de l'ID de service
    5. Cliquez sur le service créé récemment

      Sélectionner l'ID de service créé récemment
    6. Activer l'option Sign in with Apple Activation de la connexion avec Apple pour l'ID de service

      Activation de la connexion avec Apple pour l'ID de service
    7. Configurez le Sign In with Apple

      Configurez le bouton pour vous connecter avec Apple
    8. Assurez-vous que le Primary App ID est défini sur l'ID d'application configuré dans l'étape précédente

      Menu déroulant de l'ID d'application principal
    9. Ajoutez le domaine sur lequel vous allez héberger votre backend.

      Champs de domaine et URL de retour
    10. Confirmer les données et cliquez sur Done

      Confirmation de la configuration de domaine et d'URL de retour
    11. Cliquez sur Continue

      Bouton Continue pour la configuration du service
    12. Cliquez sur Save

      Bouton Enregistrer pour la configuration du service
  1. Retournez à tous All Identifiers

    Tous les identifiants
  2. Cliquez sur Keys

    Section Clés dans le Portail du Développeur Apple
  3. Cliquez sur l'icône plus

    Ajouter une nouvelle clé
  4. Nommez votre clé

    Champ de saisie du nom de clé
  5. Sélectionnez Sign in with Apple et cliquez Configure

    Activer et configurer Sign in avec Apple pour la clé
  6. Sélectionnez l'ID d'application principal, et appuyez Save

    Sélectionner l'ID d'application principal pour la clé
  7. Cliquez sur Continue

    Bouton Continuer pour la configuration de la clé
  8. Cliquez sur Register

    Bouton Inscription pour la création de la clé
  9. Copiez l'ID de la clé et téléchargez la clé.

    Écran de la clé ID et du bouton de téléchargement
  10. Trouvez la clé téléchargée et enregistrez-la dans le dossier arrière-plan.

    Fichier de clé téléchargée

Pour utiliser Login with Apple sur Android, vous devez obtenir le Team ID . Il sera utilisé dans l'arrière-plan.

  1. Allez à ce site web et faites défiler vers le bas

  2. Trouvez la Team ID

    localisation de l'ID d'équipe dans le compte développeur

Comme vous l'avez vu dans le diagramme, le serveur backend effectue une étape appelée Redirect back to the app Cette étape nécessite des modifications manuelles dans votre application.

  1. Modifier le AndroidManifest.xml
    1. Ouvrez le fichier, j'utiliserai AndroidStudio

      le fichier AndroidManifest.xml dans Android Studio
    2. Trouvez le MainActivity et ajoutez le filtre d'intention suivant

      Filtre d'intention code à ajouter dans MainActivity
      <intent-filter>
      <action android:name="android.intent.action.VIEW" />
      <category android:name="android.intent.category.DEFAULT" />
      <category android:name="android.intent.category.BROWSABLE" />
      <data android:scheme="capgo-demo-app" android:host="path" />
      </intent-filter>
  2. Modifier le MainActivity
    1. Veuillez ouvrir le fichier MainActivity.java dans Android Studio MainActivity

      Ajoutez les éléments suivants __CAPGO_KEEP_0__ :
    2. code à ajouter à MainActivity pour gérer les liens profonds

      Code to add to MainActivity for handling deep links
      @Override
      protected void onNewIntent(Intent intent) {
      String action = intent.getAction();
      Uri data = intent.getData();
      if (Intent.ACTION_VIEW.equals(action) && data != null) {
      PluginHandle pluginHandle = getBridge().getPlugin("SocialLogin");
      if (pluginHandle == null) {
      Log.i("Apple Login Intent", "SocialLogin login handle is null");
      return;
      }
      Plugin plugin = pluginHandle.getInstance();
      if (!(plugin instanceof SocialLoginPlugin)) {
      Log.i("Apple Login Intent", "SocialLogin plugin instance is not SocialLoginPlugin");
      return;
      }
      ((SocialLoginPlugin) plugin).handleAppleLoginIntent(intent);
      return;
      }
      super.onNewIntent(intent);
      }

Un backend est requis pour Android, mais la configuration d'un backend impactera également IOS. Un exemple de backend est fourni ici

Cet exemple fournit les éléments suivants :

  • Une base de données JSON simple
  • Une façon de demander le JWT auprès des serveurs d'Apple
  • Une vérification JWT simple

Étant donné tout ce que j'ai dit dans ce tutoriel, voici comment faire env La section ressemblerait à ceci :

  • ANDROID_SERVICE_ID = ID de service
  • IOS_SERVICE_ID = ID d'application
env: {
PRIVATE_KEY_FILE: "AuthKey_U93M8LBQK3.p8",
KEY_ID: "U93M8LBQK3",
TEAM_ID: "UVTJ336J2D",
ANDROID_SERVICE_ID: "ee.forgr.io.ionic.starter.service2",
IOS_SERVICE_ID: "me.wcaleniewolny.test.ionic.vue",
PORT: 3000,
REDIRECT_URI: "https://xyz.wcaleniewolny.me/login/callback",
BASE_REDIRECT_URL: "capgo-demo-app://path"
}

L'utilisation de la login fonction ne change pas, elle est la même que pour IOS. Veuillez consulter cette section pour plus d'informations. Cependant, la initialize méthode change un peu.

await SocialLogin.initialize({
apple: {
clientId: 'ee.forgr.io.ionic.starter.service2',
redirectUrl: 'https://appleloginvps.wcaleniewolny.me/login/callback'
}
})
  1. Si vous n'avez pas encore d'ID d'application, cliquez sur le bouton plus

    Ajouter un nouveau identifiant plus
  2. Sélectionner App IDs et cliquez sur Continuer

    Sélectionner le type d'ID d'application
  3. Cliquez sur le type App et cliquez Continue

    Sélectionner le type d'application
  4. Entrez la description et l'ID d'application

    Entrer la description de l'application et l'ID de l'application
  5. Activer Sign with Apple capacité

    Activer la capacité de connexion avec Apple
  6. Cliquez Continue

    Continuez avec la registration de l'application
  7. Confirmez les détails et cliquez Register

    Confirmation des détails de registration de l'application

Si vous utilisez La connexion Apple sur Android pour planifier l'authentification et les flux de compte, connectez-l’avec En utilisant @capgo/capacitor-social-login pour la capacité native en utilisant @capgo/capacitor-social-login, @capgo/capacitor-social-login pour le détail d'implémentation en @capgo/capacitor-social-login, @capgo/capacitor-passkey for the implementation detail in @capgo/capacitor-passkey, @capgo/capacitor-native-biometric for the implementation detail in @capgo/capacitor-native-biometric, and Authentification à deux facteurs pour les détails d'implémentation dans Authentification à deux facteurs.