Note Backend
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Il tuo backend possiede ancora la cerimonia WebAuthn normale:
- generare sfide di registrazione e autenticazione
- verificare le risposte di attestazione e di affermazione
- imporre la validazione dell'ID e della sfida del partner di fiducia
- salva le credenziali e i contatori nello stesso modo in cui faresti per un flusso di browser
Cosa rimane lo stesso
Sottosezione intitolata “Cosa rimane lo stesso”Il plugin è progettato per preservare la forma front-end del tuo WebAuthn esistente code.
- Sul web, si reindirizza al WebAuthn reale del browser API.
- Sul nativo Capacitor, restituisce oggetti di credenziali browser-like supportati da API passkey native.
- La tua backend può mantenere lo stesso pipeline di sfida e verifica.
Cosa cambia su Android
Sottosezione intitolata “Cosa cambia su Android”I passkey nativi di Android non sono identici al modello di fiducia di un browser.
- I Digital Asset Links consentono a Android di condividere lo stesso partito di riferimento e ecosistema di credenziali del tuo sito web.
- La letterale
clientDataJSON.originil valore può ancora differire dall'origine del sito web. - Se il tuo server rifiuta tutto except
https://your-domain, le affermazioni native di Android possono fallire anche quando il passkey è altrimenti valido.
Regola backend raccomandata
Sezione intitolata “Regola backend raccomandata”Consenti l'origine del browser previsto e l'origine dell'app Android prevista per lo stesso ente di fiducia quando supportate i passkey Android nativi.
Questo ti dà:
- supporto del browser per il sito web
- supporto del passkey nativo nell'app Capacitor
- un ecosistema di passkey unico per lo stesso dominio di ente di fiducia
Se hai bisogno di chiamate JSON sicure dirette
Sezione intitolata “Se hai bisogno di chiamate JSON sicure dirette”If il tuo backend già restituisce PublicKeyCredentialCreationOptionsJSON e PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Continua da Backend Notes
Sottosezione intitolata “Continua da Backend Notes”Se stai utilizzando Backend Notes per pianificare l'autenticazione e i flussi di account, connettilo con Utilizza @capgo/capacitor-passkey per la capacità nativa in Utilizza @capgo/capacitor-passkey @capgo/capacitor-social-login per i dettagli di implementazione in @capgo/capacitor-login-social @capgo/capacitor-passkey per i dettagli di implementazione in @capgo/capacitor-passkey @capgo/capacitor-biometria-nativa per i dettagli di implementazione in @capgo/capacitor-biometria-nativa, e Autenticazione a due fattori per i dettagli di implementazione in Autenticazione a due fattori.