Saltare al contenuto

Backend Notes

GitHub

Il tuo backend possiede ancora la cerimonia WebAuthn normale:

  • generare sfide di registrazione e autenticazione
  • verificare le risposte di attestazione e di affermazione
  • validare l'ID e la sfida del partner di fiducia
  • memorizzare le credenziali e contare allo stesso modo come fareste per un flusso del browser

Il plugin è progettato per preservare la forma front-end del tuo WebAuthn esistente code.

  • In rete, si invia al browser WebAuthn reale API.
  • Su Capacitor nativo, restituisce oggetti di credenziali browser-like supportati da API passkey native.
  • Il tuo backend può mantenere la stessa pipeline di sfida e verifica.

Le passchiave native di Android non sono identiche al modello di fiducia del browser.

  • I Digital Asset Links consentono a Android di condividere lo stesso partito di riferimento e ecosistema di credenziali del tuo sito web.
  • Il valore letterale clientDataJSON.origin Il valore può ancora differire dall'origine del sito web.
  • Se il tuo server rifiuta qualsiasi cosa eccetto https://your-domain, Le affermazioni native di Android possono fallire anche quando la passchiave è altrimenti valida.

Consenti l'origine del browser previsto e l'origine dell'app Android prevista per lo stesso partito di fiducia quando supportate le chiavi passkey native per Android.

Questo ti dà:

  • supporto del browser per il sito web
  • supporto delle chiavi passkey native nell'app Capacitor
  • un ecosistema di chiavi passkey per lo stesso dominio di partito di fiducia

Se il tuo backend già restituisce PublicKeyCredentialCreationOptionsJSON e PublicKeyCredentialRequestOptionsJSON, puoi utilizzare anche il plugin diretto API al posto dello shim a stile browser:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

Se stai utilizzando Appunti Backend per pianificare l'autenticazione e le flussi di account, connettilo con Utilizzando @capgo/capacitor-passkey per la capacità nativa in Utilizzando @capgo/capacitor-passkey, @capgo/capacitor-social-login per il dettaglio di implementazione in @capgo/capacitor-social-login, @capgo/capacitor-passkey per il dettaglio di implementazione in @capgo/capacitor-passkey, @capgo/capacitor-autenticazione-biometrica nativa per i dettagli di implementazione in @capgo/capacitor-autenticazione-biometrica nativa, e Autenticazione a due fattori per i dettagli di implementazione in Autenticazione a due fattori.