Catatan Backend
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Belakang layar Anda masih mengontrol upacara WebAuthn normal:
- menghasilkan registrasi dan tantangan autentikasi
- mengverifikasi respons atestasi dan asertasi
- menggunakan ID pihak yang berkepentingan dan validasi tantangan
- simpan kreditensi dan penghitung dengan cara yang sama seperti untuk aliran browser
Apa yang tetap sama
Bagian berjudul “Apa yang tetap sama”Plugin ini dirancang untuk mempertahankan bentuk depan dari WebAuthn code yang sudah ada.
- Di web, ia mengalihkan ke WebAuthn API asli browser.
- Di native Capacitor, ia mengembalikan objek kreditensi browser seperti yang didukung oleh API passkey native.
- Backend Anda dapat menjaga alur pipeline tantangan dan verifikasi yang sama.
Apa yang berubah pada Android
Bagian berjudul “Apa yang berubah pada Android”Passkey native Android tidak identik dengan model kepercayaan browser.
- Digital Asset Links memungkinkan Android berbagi model kepercayaan dan ekosistem kreditensi yang sama dengan situs web Anda.
- Literal
clientDataJSON.originNilai masih dapat berbeda dari asal website. - Jika server Anda menolak apa pun except
https://your-domain, Pengakuan asli Android dapat gagal bahkan ketika kunci pasword lainnya valid.
Aturan backend yang disarankan
Judul bagian “Aturan backend yang disarankan”Biarkan asal browser yang diharapkan dan asal aplikasi Android asli yang diharapkan untuk pihak yang bergantung yang sama ketika Anda mendukung kunci pasword Android asli.
Hasilnya adalah:
- dukungan browser untuk website
- dukungan kunci pasword asli di aplikasi Capacitor
- ekosistem kunci pasword yang sama untuk domain pihak yang bergantung yang sama
Jika Anda membutuhkan panggilan JSON yang aman secara langsung
Judul bagian “Jika Anda membutuhkan panggilan JSON yang aman secara langsung”If your backend sudah mengembalikan PublicKeyCredentialCreationOptionsJSON dan PublicKeyCredentialRequestOptionsJSON, Anda juga dapat menggunakan plugin API secara langsung tanpa perlu menggunakan shim browser-style:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Teruskan dari Catatan Backend
Bab berjudul “Teruskan dari Catatan Backend”Jika Anda menggunakan Catatan Backend untuk merencanakan alur autentikasi dan akun, hubungkannya dengan Menggunakan @capgo/capacitor-passkey untuk kemampuan asli dalam Menggunakan @capgo/capacitor-passkey, @capgo/capacitor-social-login untuk detail implementasi di @capgo/capacitor-login-social, @capgo/capacitor-passkey untuk detail implementasi di @capgo/capacitor-passkey, @capgo/capacitor-biometrik-nasional untuk detail implementasi di @capgo/capacitor-biometrik-nasional, dan Dua faktor autentikasi untuk detail implementasi di Dua faktor autentikasi.