Lompat ke konten

Pengaturan Android

GitHub

Pada Android, passkeys bekerja dengan situs web Anda ketika aplikasi dan domain yang dipercaya terkait melalui Digital Asset Links.

Setelah Anda menambahkan konfigurasi plugin dan menjalankan bunx cap syncplugin ini memperbaiki proyek host Android yang dihasilkan:

  • menyuntikkan asset_statements metadata manifest
  • menulis string sumber daya yang dihasilkan yang dikenal oleh metadata tersebut

Anda harus memublikasikan assetlinks.json pada domain pihak yang bergantung:

https://signin.example.com/.well-known/assetlinks.json

Contoh:

[
{
"relation": [
"delegate_permission/common.handle_all_urls",
"delegate_permission/common.get_login_creds"
],
"target": {
"namespace": "android_app",
"package_name": "app.capgo.passkey.example",
"sha256_cert_fingerprints": [
"AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99"
]
}
}
]
  1. Tetapkan origin dan domains di plugins.CapacitorPasskey di capacitor.config.*.
  2. Jalankan bunx cap sync.
  3. Gunakan nama paket Android asli Anda di assetlinks.json.
  4. Tambahkan setiap cap jari sertifikat tanda tangan yang Anda butuhkan, termasuk debug atau kunci tanda tangan internal jika Anda menguji bangun-bangun tersebut.
  5. Tampilkan file tersebut di domain yang sama yang Anda gunakan sebagai ID pihak yang bergantung.

Perilaku penting yang berbeda dari browser

Judul bagian “Perilaku penting yang berbeda dari browser”

Dengan Digital Asset Links yang dikonfigurasi, Android dapat menggunakan pihak yang bergantung dan passkeys yang sama dengan situs web Anda. Perbedaan yang tersisa adalah asal literal yang dilaporkan di native clientDataJSON.

  • Aplikasi Android normal tidak berperilaku seperti browser yang berwenang.
  • Asal klaim dapat diikat ke tanda tangan aplikasi Android daripada asal situs web Anda.
  • Jika backend Anda secara ketat memvalidasi clientDataJSON.originTerima asal aplikasi Android bersama-sama dengan asal situs web.

Jika Anda menggunakan Pengaturan Android untuk merencanakan alur autentikasi dan akun, hubungkannya dengan Menggunakan @capgo/capacitor-passkey untuk kemampuan asli dalam Menggunakan @capgo/capacitor-passkey, @capgo/capacitor-social-login untuk detail implementasi dalam @capgo/capacitor-social-login, @capgo/capacitor-passkey untuk detail implementasi dalam @capgo/capacitor-passkey @capgo/capacitor-biometrik native untuk detail implementasi di @capgo/capacitor-biometrik native, dan Autentikasi dua faktor untuk detail implementasi di Autentikasi dua faktor.