Note Backend
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
La tua backend gestisce ancora la cerimonia WebAuthn normale:
- genera sfide di registrazione e autenticazione
- verifica le risposte di attestazione e asserzione
- applica la validazione dell'ID e della sfida del partner di fiducia
- salva le credenziali e i contatori nello stesso modo in cui fareste per un flusso di browser
Cosa rimane lo stesso
Sottosezione intitolata “Cosa rimane lo stesso”Il plugin è progettato per preservare la forma front-end del tuo WebAuthn esistente code.
- Sul web, si reindirizza al WebAuthn reale del browser API.
- Sul nativo Capacitor, restituisce oggetti di credenziali browser-like supportati da API native passkey.
- La tua backend può mantenere lo stesso pipeline di sfida e verifica.
Cosa cambia su Android
Sottosezione intitolata “Cosa cambia su Android”I passkey nativi di Android non sono identici al modello di fiducia di un browser.
- I Digital Asset Links consentono a Android di condividere lo stesso partito di fiducia e ecosistema di credenziali del tuo sito web.
- La letterale
clientDataJSON.originil valore può ancora differire dall'origine del sito web. - Se il tuo server rifiuta qualsiasi cosa eccetto
https://your-domain, le affermazioni native Android possono fallire anche quando il passkey è altrimenti valido.
Regola backend raccomandata
Sezione intitolata “Regola backend raccomandata”Consenti l'origine del browser previsto e l'origine dell'app Android prevista per lo stesso ente di fiducia quando supportate i passkey Android nativi.
Questo ti dà:
- supporto del browser per il sito web
- supporto del passkey nativo nell'app Capacitor
- un ecosistema di passkey unico per lo stesso dominio di ente di fiducia
Se hai bisogno di chiamate JSON sicure dirette
Sezione intitolata “Se hai bisogno di chiamate JSON sicure dirette”If il tuo backend già restituisce PublicKeyCredentialCreationOptionsJSON e PublicKeyCredentialRequestOptionsJSONSe il tuo backend già restituisce, puoi utilizzare anche il plugin diretto API al posto dello shim del browser:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Continua da Backend Notes
Sezione intitolata “Continua da Backend Notes”Se stai utilizzando Backend Notes per pianificare l'autenticazione e le flussi di account, connettilo con Utilizza @capgo/capacitor-passkey per la capacità nativa in Utilizza @capgo/capacitor-passkey @capgo/capacitor-social-login per i dettagli di implementazione in @capgo/capacitor-login-social, @capgo/capacitor-chiave-pass per i dettagli di implementazione in @capgo/capacitor-chiave-pass, @capgo/capacitor-biometria-nativa per i dettagli di implementazione in @capgo/capacitor-biometria-nativa, e Autenticazione a due fattori per i dettagli di implementazione in Autenticazione a due fattori.