Lompat ke konten

Catatan Backend

GitHub

Backend Anda masih menguasai upacara WebAuthn normal:

  • menghasilkan registrasi dan tantangan autentikasi
  • mengverifikasi respons pengakuan dan klaim
  • menggunakan ID dan validasi tantangan pihak yang berkepentingan
  • menyimpan kredential dan menghitung penentu sama seperti Anda lakukan untuk aliran browser

Plugin ini dirancang untuk mempertahankan bentuk depan-end dari WebAuthn code Anda.

  • Pada web, ia mengalihkan ke WebAuthn browser asli API.
  • Pada native Capacitor, ia kembali objek kredensial browser yang didukung oleh API passkey native.
  • Server Anda dapat mempertahankan pipeline tantangan dan verifikasi yang sama.

Passkey native Android tidak identik dengan model kepercayaan browser.

  • Digital Asset Links memungkinkan Android berbagi model kepercayaan dan ekosistem kredensial yang sama dengan situs web Anda.
  • Nilai literal clientDataJSON.origin Nilai literal masih dapat berbeda dari asal situs web.
  • Jika server Anda menolak kecuali https://your-domain, asertasi native Android dapat gagal bahkan ketika passkey lainnya valid.

Izinkan asal browser yang diharapkan dan asal aplikasi Android yang diharapkan untuk pihak yang bergantung yang sama ketika Anda mendukung passkeys Android native.

Itu memberikan Anda:

  • dukungan browser untuk situs web
  • dukungan passkey native di aplikasi Capacitor
  • satu ekosistem passkey untuk domain pihak yang bergantung yang sama

Jika Anda membutuhkan panggilan JSON-aman langsung

Judul bagian “Jika Anda membutuhkan panggilan JSON-aman langsung”

Jika backend Anda sudah mengembalikan PublicKeyCredentialCreationOptionsJSON dan PublicKeyCredentialRequestOptionsJSONanda dapat juga menggunakan plugin API langsung daripada shim gaya browser:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Jika Anda menggunakan Catatan Backend untuk merencanakan autentikasi dan alur akun, hubungkannya dengan Menggunakan @capgo/capacitor-passkey untuk kemampuan asli di Menggunakan @capgo/capacitor-passkey, @capgo/capacitor-social-login untuk detail implementasi di @capgo/capacitor-social-login, @capgo/capacitor-passkey untuk detail implementasi di @capgo/capacitor-passkey, @capgo/capacitor-biometrik native untuk detail implementasi di @capgo/capacitor-biometrik native, dan Autentikasi dua faktor untuk detail implementasi di Autentikasi dua faktor.