Catatan Backend
Copy sebuah prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Backend Anda masih menguasai upacara WebAuthn normal:
- menghasilkan registrasi dan tantangan autentikasi
- mengverifikasi respons pengakuan dan klaim
- menggunakan ID dan validasi tantangan pihak yang berkepentingan
- menyimpan kredential dan menghitung penentu sama seperti Anda lakukan untuk aliran browser
Apa yang tetap sama
Bab berjudul “Apa yang tetap sama”Plugin ini dirancang untuk mempertahankan bentuk depan-end dari WebAuthn code Anda.
- Pada web, ia mengalihkan ke WebAuthn browser asli API.
- Pada native Capacitor, ia kembali objek kredensial browser yang didukung oleh API passkey native.
- Server Anda dapat mempertahankan pipeline tantangan dan verifikasi yang sama.
Apa yang berubah pada Android
Judul bagian “Apa yang berubah pada Android”Passkey native Android tidak identik dengan model kepercayaan browser.
- Digital Asset Links memungkinkan Android berbagi model kepercayaan dan ekosistem kredensial yang sama dengan situs web Anda.
- Nilai literal
clientDataJSON.originNilai literal masih dapat berbeda dari asal situs web. - Jika server Anda menolak kecuali
https://your-domain, asertasi native Android dapat gagal bahkan ketika passkey lainnya valid.
Aturan backend yang direkomendasikan
Judul bagian “Aturan backend yang direkomendasikan”Izinkan asal browser yang diharapkan dan asal aplikasi Android yang diharapkan untuk pihak yang bergantung yang sama ketika Anda mendukung passkeys Android native.
Itu memberikan Anda:
- dukungan browser untuk situs web
- dukungan passkey native di aplikasi Capacitor
- satu ekosistem passkey untuk domain pihak yang bergantung yang sama
Jika Anda membutuhkan panggilan JSON-aman langsung
Judul bagian “Jika Anda membutuhkan panggilan JSON-aman langsung”Jika backend Anda sudah mengembalikan PublicKeyCredentialCreationOptionsJSON dan PublicKeyCredentialRequestOptionsJSONanda dapat juga menggunakan plugin API langsung daripada shim gaya browser:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Lanjutkan dari Catatan Backend
Judul bagian “Lanjutkan dari Catatan Backend”Jika Anda menggunakan Catatan Backend untuk merencanakan autentikasi dan alur akun, hubungkannya dengan Menggunakan @capgo/capacitor-passkey untuk kemampuan asli di Menggunakan @capgo/capacitor-passkey, @capgo/capacitor-social-login untuk detail implementasi di @capgo/capacitor-social-login, @capgo/capacitor-passkey untuk detail implementasi di @capgo/capacitor-passkey, @capgo/capacitor-biometrik native untuk detail implementasi di @capgo/capacitor-biometrik native, dan Autentikasi dua faktor untuk detail implementasi di Autentikasi dua faktor.