Aller directement à la navigation

Migrate from Ionic Identity Vault

Native Biométrique fournit une remplacement complet pour la partie coffre-fort des identifiants de Ionic Identity Vault. Il fait plus que demander des biométriques : il enregistre, vérifie, récupère et supprime les identifiants avec une protection native Keychain ou Keystore. Avec la contrôle d'accès biométrique activé, les lectures protégées nécessitent Face ID, Touch ID ou Android biométriques avant que votre application reçoive l'identifiant.

Utilisez Native Biométrique directement pour les jetons et les flux de coffre-fort. Votre application décide quand demander une lecture protégée pour appliquer sa politique de timeout et de cycle de vie. Si vous avez également besoin d'une base de données chiffrée large pour les données au-delà des identifiants, ajoutez Fast SQL ou Stockage de données SQLite; cela est facultatif pour une migration de coffre-fort de credenciaux.

Les verrous de temps automatiques et les écrans de confidentialité en arrière-plan sont des politiques de couche d'application, il faut donc les conserver ou les recréer dans votre application. Les modes de coffre-fort personnalisé et de mémoire uniquement ne sont pas pris en charge par Native Biométrique ; utilisez un design de stockage et de cryptage d'application séparé si vous en avez besoin.

Plugin Ionic EnterpriseCapgo remplacementGuide de migration
Stockage sécurisé@capgo/capacitor-fast-sql ou @capgo/capacitor-data-storage-sqliteMigration du stockage sécurisé
Auth Connect@capgo/capacitor-social-loginAuth Connect migration
Flux de stockage d'identité : coffre-fort des informations d'identification@capgo/capacitor-native-biometric — remplacement directVous êtes ici
  • Coffre-fort des informations d'identification sécurisé : sauvegarde, récupération, vérification et suppression des informations d'identification pour un serveur ou un compte. Déverrouillage sécurisé par biométrie :
  • Sauvegarde, récupération, vérification et suppression des informations d'identification pour un serveur ou un compte. getSecureCredentials affiche le prompt biométrique natif avant que les informations de connexion protégées ne puissent être lues.
  • Politique de verrouillage contrôlée par l'application : appeler la lecture protégée lorsque l'application reprend, après un temps d'attente ou avant une action sensible.
  • Prompt d'identité séparé : verifyIdentity supporte le recours au code d'accès du dispositif sur iOS; les lectures de données de connexion protégées restent biométriques.
  • Choix de contrôle d'accès : décider si les modifications d'enregistrement biométrique invalident les données de connexion protégées.
  1. Installer le biométrique natif et synchroniser le code natif.
Fenêtre de terminal
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. Sauvegardez les jetons d'accès et de rappel ou les autres informations d'identification avec le contrôle d'accès biométrique activé.
  2. Utilisez getSecureCredentials pour déverrouiller les informations d'identification protégées lorsque l'application reprend, après un temps d'inactivité, ou avant une action sensible.
  3. Conservez le temps d'attente et le comportement de l'écran de confidentialité dans votre couche d'application. Les modes de passe personnalisé et de mémoire uniquement ne sont pas pris en charge par le Biométrique natif ; utilisez un stockage et une conception d'encryption séparés si nécessaire.
  4. Utilisez isCredentialsSaved et deleteCredentials pour les flux d'inscription, d'état verrouillé et de déconnexion.
  5. Migrez les secrets stockés lors de la première exécution par la lecture dans la Vault d'Identité et l'écriture avec le Biométrique natif.
  6. Supprimer la Vault d'Identité Ionic de vos dépendances et de votre configuration native.

Continuez de Migrateur de la Vault d'Identité Ionic

Section intitulée “Continuez de Migrateur de la Vault d'Identité Ionic”

Si vous utilisez Migrateur de la Vault d'Identité Ionic pour planifier la sécurité et la conformité, connectez-le avec Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.