Note Backend
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
La tua backend possiede ancora la cerimonia WebAuthn normale:
- genera sfide di registrazione e autenticazione
- verifica le risposte di attestazione e asserzione
- applica la validazione dell'ID e della sfida del partner di fiducia
- salva le credenziali e i contatori nello stesso modo in cui faresti per un flusso di browser
Cosa rimane lo stesso
Sottosezione intitolata “Cosa rimane lo stesso”Il plugin è progettato per preservare la forma front-end del tuo WebAuthn esistente code.
- Sul web, si reindirizza al WebAuthn reale del browser API.
- Sul nativo Capacitor, restituisce oggetti di credenziali browser-like supportati da API passkey native.
- La tua backend può mantenere la stessa pipeline di sfida e verifica.
Cosa cambia su Android
Sottosezione intitolata “Cosa cambia su Android”I passchi nativi di Android non sono identici al modello di fiducia di un browser.
- I Digital Asset Links consentono a Android di condividere lo stesso partito di fiducia e l'ecosistema delle credenziali del tuo sito web.
- La letterale
clientDataJSON.originil valore può ancora differire dall'origine del sito web. - Se il tuo server rifiuta qualsiasi cosa eccetto
https://your-domain, le affermazioni native Android possono fallire anche quando il passkey è altrimenti valido.
Regola backend raccomandata
Sezione intitolata “Regola backend raccomandata”Consenti l'origine del browser prevista e l'origine dell'app Android prevista per lo stesso ente di fiducia quando supportate le chiavi passkey native Android.
Questo ti dà:
- supporto del browser per il sito web
- supporto delle chiavi passkey native nell'app Capacitor
- un ecosistema passkey unico per lo stesso dominio di ente di fiducia
Se hai bisogno di chiamate JSON sicure dirette
Sezione intitolata “Se hai bisogno di chiamate JSON sicure dirette”If il tuo backend già restituisce PublicKeyCredentialCreationOptionsJSON e PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Continua da Backend Notes
Se stai utilizzandoNote Backend per pianificare l'autenticazione e le flussi di account, connettilo con Utilizza @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-passkey per la capacità nativa in Utilizza @capgo/capacitor-passkey @capgo/capacitor-social-login @capgo/capacitor-social-login per i dettagli di implementazione in @capgo/capacitor-login-social @capgo/capacitor-chiave-pass per i dettagli di implementazione in @capgo/capacitor-chiave-pass @capgo/capacitor-biometria-nativa per i dettagli di implementazione in @capgo/capacitor-biometria-nativa, e Autenticazione a due fattori per i dettagli di implementazione in Autenticazione a due fattori.