Saltare al contenuto

Migrate from Ionic Identity Vault

Native Biometric fornisce una sostituzione completa per la parte della credenziale-vault di Ionic Identity Vault. Esegue più cose del solito per le biometrie: salva, controlla, recupera e cancella le credenziali con la protezione nativa della Keychain o del Keystore. Con l'accesso biometrico abilitato, le letture protette richiedono l'ID facciale, l'ID toccare o le biometrie Android prima che il tuo'app riceva la credenziale.

Usa Native Biometric direttamente per i token e le flussi della credenziale-vault. Il tuo'app decide quando richiedere una lettura protetta per applicare la sua politica di timeout e ciclo di vita. Se hai anche bisogno di un database crittografato ampio per dati al di là delle credenziali, aggiungi Fast SQL o Data Storage SQLite; questo è facoltativo per una migrazione della credenziale-vault.

Il blocco del timeout automatico e le schermate di privacy in background sono politica di layer di applicazione, quindi preservane o ricrearle nel tuo'app. I modi di cassa personalizzata e memoria solo sono non supportati da Native Biometric; usa un design di archiviazione e crittografia separato se ne hai bisogno.

Ripostazioni di Capgo in un colpo solo

Ripostazioni di Capgo in un colpo solo
Plugin di Ionic enterpriseRipostazione di CapgoGuida di migrazione
Memoria sicura@capgo/capacitor-sql veloce o @capgo/capacitor-dati di archiviazione SQLiteMigrazione di Memoria sicura
Auth Connect@capgo/capacitor-login socialeMigrazione Auth Connect
Flussi di credenziali Vault di identità@capgo/capacitor-biometria nativa — sostituzione direttaSei qui
  • Cassetto di credenziali sicuro: salva, recupera, controlla e cancella le credenziali per un server o un account.
  • Blocco biometrico: getSecureCredentials mostra il prompt di biometria nativa prima che le credenziali protette possano essere lette.
  • Politica di blocco controllata dall'app: Eseguire la lettura protetta quando l'app si riavvia, dopo un timeout o prima di un'azione sensibile.
  • Prompt di identità separato: verifyIdentity Sostiene il fallback dispositivo-passcode su iOS; le letture di credenziali protette rimangono biometriche.
  • Scegliere le opzioni di controllo dell'accesso: Scegliere se i cambiamenti di registrazione biometrica invalidano le credenziali protette.
  1. Installare Biometria Nativa E sincronizzare la code nativa.
Fenestra del terminale
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. Salvare i token di accesso e di aggiornamento o altre credenziali con l'accesso biometrico abilitato.
  2. Usa getSecureCredentials per sbloccare le credenziali protette quando l'app si riavvia, dopo un timeout di inattività, o prima di un'azione sensibile.
  3. Mantieni il timeout e il comportamento dello schermo di privacy nel layer dell'app. I modi di pass-codice personalizzato e di memoria solo non sono supportati da Native Biometric; utilizza un design di archiviazione e crittografia separata e di applicazione se richiesto.
  4. Usa isCredentialsSaved e deleteCredentials per flussi di onboarding, stato bloccato e logout.
  5. Migra i segreti archiviati alla prima esecuzione leggendoli da Identity Vault e scrivendoli con Native Biometric.
  6. Elimina Ionic Identity Vault Dal tuo ambiente di sviluppo e configurazione nativa.

Se stai utilizzando Migrate from Ionic Identity Vault per pianificare la sicurezza e la conformità, connettilo con Crittografia per i dettagli di implementazione in Encryption, Compliance per i dettagli di implementazione in Compliance, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.