Saltare al contenuto

Note Backend

GitHub

La tua backend possiede ancora la cerimonia WebAuthn normale:

  • genera sfide di registrazione e autenticazione
  • verifica le risposte di attestazione e asserzione
  • applica la validazione dell'ID e della sfida del partner di fiducia
  • salva le credenziali e i contatori nello stesso modo in cui faresti per un flusso di browser

Il plugin è progettato per preservare la forma front-end del tuo WebAuthn esistente code.

  • Sul web, si reindirizza al WebAuthn reale del browser API.
  • Sul nativo Capacitor, restituisce oggetti di credenziali browser-like supportati da API passkey native.
  • La tua backend può mantenere la stessa pipeline di sfida e verifica.

I passchi nativi di Android non sono identici al modello di fiducia di un browser.

  • I Digital Asset Links consentono a Android di condividere lo stesso partito di fiducia e l'ecosistema delle credenziali del tuo sito web.
  • La letterale clientDataJSON.origin il valore può ancora differire dall'origine del sito web.
  • Se il tuo server rifiuta qualsiasi cosa eccetto https://your-domain, le affermazioni native Android possono fallire anche quando il passkey è altrimenti valido.

Consenti l'origine del browser prevista e l'origine dell'app Android prevista per lo stesso ente di fiducia quando supportate le chiavi passkey native Android.

Questo ti dà:

  • supporto del browser per il sito web
  • supporto delle chiavi passkey native nell'app Capacitor
  • un ecosistema passkey unico per lo stesso dominio di ente di fiducia

If il tuo backend già restituisce PublicKeyCredentialCreationOptionsJSON e PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Continua da Backend Notes

Se stai utilizzando

Note Backend per pianificare l'autenticazione e le flussi di account, connettilo con Utilizza @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-passkey per la capacità nativa in Utilizza @capgo/capacitor-passkey @capgo/capacitor-social-login @capgo/capacitor-social-login per i dettagli di implementazione in @capgo/capacitor-login-social @capgo/capacitor-chiave-pass per i dettagli di implementazione in @capgo/capacitor-chiave-pass @capgo/capacitor-biometria-nativa per i dettagli di implementazione in @capgo/capacitor-biometria-nativa, e Autenticazione a due fattori per i dettagli di implementazione in Autenticazione a due fattori.