Lompat ke konten

Migrate dari Ionic Identity Vault

Biometrik Asli menyediakan pengganti lengkap untuk bagian sandi aman-vault dari Ionic Identity Vault. Ini melakukan lebih dari meminta biometrik: itu menyimpan, memeriksa, mengambil, dan menghapus sandi dengan perlindungan Keychain atau Keystore asli. Dengan pengendalian akses biometrik diaktifkan, bacaan yang dilindungi memerlukan Face ID, Touch ID, atau Android biometrik sebelum aplikasi Anda menerima sandi.

Gunakan Biometrik Asli secara langsung untuk token dan aliran sandi-vault. Aplikasi Anda menentukan kapan meminta bacaan dilindungi untuk menerapkan kebijakan waktu habis dan siklus hidupnya. Jika Anda juga membutuhkan basis data yang terenkripsi luas untuk data di luar sandi, tambahkan Fast SQL atau Data Storage SQLite; itu opsional untuk migrasi sandi-vault.

Waktu tunggu otomatis dan layar privasi latar belakang adalah kebijakan layer aplikasi, jadi simpan atau buat ulang mereka di aplikasi Anda. Mode sandi kustom dan vault hanya memori tidak didukung oleh Biometrik Native; gunakan desain penyimpanan dan enkripsi aplikasi terpisah jika Anda membutuhkannya.

Plugin Ionic EnterpriseCapgo penggantianPetunjuk migrasi
Pengamanan Penyimpanan@capgo/capacitor-fast-sql atau @capgo/capacitor-data-storage-sqliteMigrasi Pengamanan Penyimpanan
Auth Connect@capgo/capacitor-login-sosialMigrasi Auth Connect
Vault Identitas aliran-credential-vault@capgo/capacitor-biometrik-native — pengganti langsungAnda berada di sini

Apa yang ditangani oleh Native Biometrik

Judul bagian “Apa yang ditangani oleh Native Biometrik”
  • Sandi kunci vault yang aman: simpan, ambil, periksa, dan hapus sandi untuk server atau akun.
  • Blokir biometrik: getSecureCredentials menampilkan prompt biometrik native sebelum sandi yang dilindungi dapat dibaca.
  • Kebijakan kunci yang dikontrol aplikasi: tambahkan bacaan yang dilindungi ketika aplikasi kembali, setelah waktu tunggu, atau sebelum aksi sensitif.
  • Prompt identitas terpisah: verifyIdentity menggunakan pengganti kata sandi perangkat pada iOS; bacaan kunci yang dilindungi tetap hanya biometrik.
  • Pilihan pengendalian akses: pilih apakah perubahan pendaftaran biometrik menghapus kunci sandi yang dilindungi.
  1. Pasang Biometrik Asli dan sinkronkan biometrik asli code.
Jendela terminal
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. Simpan token akses dan refresh atau kreditensi lainnya atau dengan kontrol akses biometrik diaktifkan. Dengan kontrol akses biometrik diaktifkan.
  2. Gunakan getSecureCredentials untuk membuka kreditensi yang dilindungi ketika aplikasi diaktifkan kembali, setelah waktu tunggu inaktif, atau sebelum aksi sensitif.
  3. Tetapkan waktu tunggu dan perilaku layar privasi di layer aplikasi. Mode pasword kustom dan penyimpanan hanya di memori tidak didukung oleh Biometrik Native; gunakan desain penyimpanan aplikasi terpisah dan enkripsi jika diperlukan.
  4. Gunakan isCredentialsSaved dan deleteCredentials untuk alur masuk, keadaan terkunci, dan keluar aplikasi.
  5. Migrasikan rahasia yang disimpan pada peluncuran pertama dengan membaca dari Vault Identitas dan menulisnya dengan Biometrik Native.
  6. Hapus Vault Identitas Ioni dari dependensi dan konfigurasi native Anda. Langkah selanjutnya

Langkah-Langkah Selanjutnya

Mulai dari Biometrik Native

Langkah-Langkah Selanjutnya dari Migrate dari Vault Identitas Ioni

Jika Anda menggunakan

Migrate dari Vault Identitas Ioni untuk merencanakan keamanan dan ketercapaian, hubungkannya dengan untuk merencanakan keamanan dan ketercapaian, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kemampuan Kompatibilitas untuk detail implementasi di Kemampuan Kompatibilitas, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.