Catatan Backend
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Backend Anda masih mengontrol upaya WebAuthn normal:
- menghasilkan tantangan registrasi dan autentikasi
- mengverifikasi respons pengakuan dan asertasi
- mengimplementasikan validasi ID dan tantangan pihak yang berkepentingan
- menyimpan kredential dan penghitung dengan cara yang sama seperti untuk aliran browser
Apakah yang tetap sama
Judul bagian “Apakah yang tetap sama”Plugin ini dirancang untuk mempertahankan bentuk depan dari WebAuthn code yang sudah ada.
- Pada web, plugin ini mengalihkan ke WebAuthn API asli.
- Pada native Capacitor, plugin ini mengembalikan objek kreditur seperti browser yang didukung oleh API passkey native.
- Backend Anda dapat mempertahankan alur pipeline tantangan dan verifikasi yang sama.
Apakah yang berubah pada Android
Judul bagian “Apakah yang berubah pada Android”Passkey native Android tidak sama dengan model kepercayaan browser.
- Tautan Aset Digital memungkinkan Android berbagi model kepercayaan dan ekosistem kreditur yang sama dengan situs web Anda.
- Nilai literal masih dapat berbeda dari asal situs web.
clientDataJSON.originNilai literal masih dapat berbeda dari asal situs web. - Jika server Anda menolak apa pun except
https://your-domain, Pengakuan asli Android dapat gagal bahkan ketika kunci pasword lainnya valid.
Aturan backend yang disarankan
Judul bagian “Aturan backend yang disarankan”Biarkan asal browser yang diharapkan dan asal aplikasi Android yang diharapkan untuk pihak yang bergantung yang sama ketika Anda mendukung kunci pasword asli Android.
Hasilnya adalah:
- dukungan browser untuk situs web
- dukungan kunci pasword asli di aplikasi Capacitor
- ekosistem kunci pasword yang sama untuk domain pihak yang bergantung yang sama
Jika Anda membutuhkan panggilan JSON yang aman secara langsung
Judul bagian “Jika Anda membutuhkan panggilan JSON yang aman secara langsung”Jika backend Anda sudah mengembalikan PublicKeyCredentialCreationOptionsJSON And PublicKeyCredentialRequestOptionsJSON, Anda juga dapat menggunakan plugin langsung API daripada shim browser-style:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Teruskan dari Catatan Backend
Bab berjudul 'Teruskan dari Catatan Backend'Jika Anda menggunakan Catatan Backend untuk merencanakan alur autentikasi dan akun, hubungkannya dengan Menggunakan @capgo/capacitor-passkey untuk kemampuan asli di Menggunakan @capgo/capacitor-passkey, @capgo/capacitor-social-login untuk detail implementasi di @capgo/capacitor-social-login, capgo/capacitor-passkey untuk detail implementasi di capgo/capacitor-passkey capgo/capacitor-native-biometric untuk detail implementasi di capgo/capacitor-native-biometric, dan Dua faktor autentikasi untuk detail implementasi di Dua faktor autentikasi.