Lompat ke konten

Catatan Backend

GitHub

Belakang layar Anda masih mengontrol upacara WebAuthn normal:

  • menghasilkan registrasi dan tantangan autentikasi
  • mengverifikasi respons pengakuan dan asertasi
  • menggunakan ID pihak yang berkepentingan dan validasi tantangan
  • simpan kreditensi dan penghitung dengan cara yang sama seperti untuk aliran browser

Plugin ini dirancang untuk mempertahankan bentuk depan dari WebAuthn code yang sudah ada.

  • Pada web, ia mengalihkan ke WebAuthn API asli browser.
  • Pada native Capacitor, ia mengembalikan objek kreditensi browser seperti yang didukung oleh API passkey native.
  • Backend Anda dapat mempertahankan alur pipeline tantangan dan verifikasi yang sama.

Passkey native Android tidak identik dengan model kepercayaan browser.

  • Tautan Aset Digital memungkinkan Android berbagi model kepercayaan dan ekosistem kreditensi yang sama dengan situs web Anda.
  • Literal clientDataJSON.origin Nilai masih dapat berbeda dari asal situs web.
  • Jika server Anda menolak apa pun except https://your-domain, Pengakuan asli Android dapat gagal bahkan ketika kunci pasword lainnya valid.

Biarkan asal browser yang diharapkan dan asal aplikasi Android yang diharapkan untuk pihak yang bergantung yang sama ketika Anda mendukung kunci pasword Android asli.

Hasilnya adalah:

  • dukungan browser untuk situs web
  • dukungan kunci pasword asli di aplikasi Capacitor
  • ekosistem kunci pasword yang sama untuk domain pihak yang bergantung yang sama

Jika Anda membutuhkan panggilan JSON yang aman secara langsung

Judul bagian “Jika Anda membutuhkan panggilan JSON yang aman secara langsung”

If your backend sudah mengembalikan PublicKeyCredentialCreationOptionsJSON dan PublicKeyCredentialRequestOptionsJSON, Anda juga dapat menggunakan plugin API secara langsung tanpa perlu menggunakan shim browser-style:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Jika Anda menggunakan Catatan Backend untuk merencanakan alur autentikasi dan akun, hubungkannya dengan Menggunakan @capgo/capacitor-passkey untuk kemampuan asli dalam Menggunakan @capgo/capacitor-passkey Menggunakan @capgo/capacitor-social-login untuk detail implementasi di @capgo/capacitor-login-social, @capgo/capacitor-passkey untuk detail implementasi di @capgo/capacitor-passkey, @capgo/capacitor-biometrik-natif untuk detail implementasi di @capgo/capacitor-biometrik-natif, dan Autentikasi dua faktor untuk detail implementasi di Autentikasi dua faktor.