Backend Notes
Copia un promemoria di configurazione con le istruzioni di installazione e la guida markdown completa per questo plugin.
Il tuo backend possiede ancora la cerimonia WebAuthn normale:
- generare sfide di registrazione e autenticazione
- verificare le risposte di attestazione e di affermazione
- validare l'ID e la sfida del partner di fiducia
- memorizzare le credenziali e contare allo stesso modo come fareste per un flusso del browser
Cosa rimane lo stesso
Sottosezione intitolata “Cosa rimane lo stesso”Il plugin è progettato per preservare la forma front-end del tuo WebAuthn esistente code.
- In rete, si invia al browser WebAuthn reale API.
- Su Capacitor nativo, restituisce oggetti di credenziali browser-like supportati da API passkey native.
- Il tuo backend può mantenere la stessa pipeline di sfida e verifica.
Cosa cambia su Android
Sezione intitolata “Cosa cambia su Android”Le passchiave native di Android non sono identiche al modello di fiducia del browser.
- I Digital Asset Links consentono a Android di condividere lo stesso partito di riferimento e ecosistema di credenziali del tuo sito web.
- Il valore letterale
clientDataJSON.originIl valore può ancora differire dall'origine del sito web. - Se il tuo server rifiuta qualsiasi cosa eccetto
https://your-domain, Le affermazioni native di Android possono fallire anche quando la passchiave è altrimenti valida.
Regola backend raccomandata
Sezione intitolata “Regola backend raccomandata”Consenti l'origine del browser previsto e l'origine dell'app Android prevista per lo stesso partito di fiducia quando supportate le chiavi passkey native per Android.
Questo ti dà:
- supporto del browser per il sito web
- supporto delle chiavi passkey native nell'app Capacitor
- un ecosistema di chiavi passkey per lo stesso dominio di partito di fiducia
Se hai bisogno di chiamate JSON sicure dirette
Sezione intitolata “Se hai bisogno di chiamate JSON sicure dirette”Se il tuo backend già restituisce PublicKeyCredentialCreationOptionsJSON e PublicKeyCredentialRequestOptionsJSON, puoi utilizzare anche il plugin diretto API al posto dello shim a stile browser:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Continua da Backend Notes
Sezione intitolata “Continua da Backend Notes”Se stai utilizzando Appunti Backend per pianificare l'autenticazione e le flussi di account, connettilo con Utilizzando @capgo/capacitor-passkey per la capacità nativa in Utilizzando @capgo/capacitor-passkey, @capgo/capacitor-social-login per il dettaglio di implementazione in @capgo/capacitor-social-login, @capgo/capacitor-passkey per il dettaglio di implementazione in @capgo/capacitor-passkey, @capgo/capacitor-autenticazione-biometrica nativa per i dettagli di implementazione in @capgo/capacitor-autenticazione-biometrica nativa, e Autenticazione a due fattori per i dettagli di implementazione in Autenticazione a due fattori.