Saltare al contenuto

Migrate from Ionic Identity Vault

Native Biometric fornisce una sostituzione completa per la parte di archiviazione sicura dei credenziali di Ionic Identity Vault. Funge da più cose che richiedere biometrie: salva, controlla, recupera e cancella le credenziali con protezione nativa di Keychain o Keystore. Con l'accesso biometrico abilitato, le letture protette richiedono Face ID, Touch ID o Android biometrie prima che il tuo'app riceva il credenziale.

Utilizza Native Biometric direttamente per i token e le flussi di archiviazione sicura dei credenziali. Il tuo'app decide quando richiedere una lettura protetta per applicare la sua politica di timeout e ciclo di vita. Se hai anche bisogno di un database crittografato ampio per dati al di là delle credenziali, aggiungi Fast SQL o Archiviazione dei dati SQLite; che è facoltativo per una migrazione del cassetto delle credenziali.

Le timeout automatiche e le schermate di privacy in background sono politiche di layer di applicazione, quindi preservate o ricreatene in vostro app. I modi di cassetto personalizzato e di memoria solo sono non supportati da Native Biometric; utilizzate un design di archiviazione e crittografia separato dell'applicazione se ne avete bisogno.

Plugin di Ionic enterpriseSostituzione di CapgoGuida di migrazione
Archiviazione sicura@capgo/capacitor-fast-sql o Alternativamente, potreste utilizzare @capgo/capacitor-fast-sql o @capgo/capacitor-data-storage-sqlite. Migrazione del magazzino di archiviazione sicuro
Auth Connect @capgo/capacitor-login sociale Migrazione di Auth Connect
Flussi del magazzino di credenziali di Identity Vault @capgo/capacitor-biometria nativa — sostituzione diretta Sei qui
  • Deposito sicuro di credenziali: salvare, recuperare, verificare e cancellare le credenziali per un server o un account.
  • Autenticazione biometrica bloccata: getSecureCredentials mostra il prompt biometrico nativo prima che i dati protetti possano essere letti.
  • Politica di blocco dell'app: chiama la lettura protetta quando l'app si riavvia, dopo un timeout o prima di un'azione sensibile.
  • Prompt di identità separato: verifyIdentity supporta il fallback dispositivo-passcode su iOS; le letture dei dati protetti rimangono biometriche solo.
  • Scegliere le opzioni di controllo dell'accesso: selezionare se le modifiche dell'iscrizione biometrica invalidano i dati protetti.

Passaggi di migrazione

context
  1. Pagina/Area: Pagina di marketing delle soluzioni Capgo. Ruolo: Intestazione di sezione o pagina. Visualizzato in: pagina ionic-enterprise-plugins.astro, pagina solutions/ionic-enterprise-plugins.astro. Chiave di messaggio `solutions_ionic_plugins_steps_title` (Titolo dei passaggi di migrazione delle soluzioni Ionic). and sync native code.
Finestra del terminale
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. Salva gli accessi e i token di aggiornamento o le altre credenziali con il controllo di accesso biometrico abilitato.
  2. Usa getSecureCredentials per sbloccare le credenziali protette quando l'app si riavvia, dopo un timeout di inattività o prima di un'azione sensibile.
  3. Mantieni il timeout e il comportamento dello schermo di privacy nel layer dell'app. I modi di accesso personalizzato e di memoria solo non sono supportati da Native Biometric; utilizza un design di archiviazione e crittografia separato se richiesto.
  4. Usa isCredentialsSaved e deleteCredentials per i flussi di onboarding, stato bloccato e logout.
  5. Migra i segreti archiviati alla prima esecuzione leggendo da Identity Vault e scrivendoli con Biometric Nativo.
  6. Elimina Ionic Identity Vault dai tuoi dipendenze e configurazione nativa.

Se stai utilizzando Migrare da Ionic Identity Vault per pianificare la sicurezza e la conformità, connettilo con Crittografia per i dettagli di implementazione in Crittografia Conformità per i dettagli di implementazione in Conformità Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust