生体認証 生体認証を使用すると、ユーザーは指紋、顔、または他の生物学的特性を使用してアプリにアクセスできます。パスワードの代わりに。開発者は、 CapacitoriOSとAndroid両方で動作するこの機能を実装するのは、簡単です。ここでは簡単な概要を紹介します。
-
バイオメトリック認証を使用する理由
- パスワードよりも安全です。
- ログインを高速化することでユーザー体験を向上させます。
- 機密データのセキュリティ基準を満たします。
-
サポートされている方法
- 指紋認証: 速いと同時に一般的な方法です。
- 顔認識: 手の自由なオプションです。
- アイリススキャン: 高セキュリティの使用ケース (限られたデバイス)。
- 声認識: アクセシビリティに焦点を当てた (限られたサポート)。
-
必要なツール
- Capacitor 3.0+.
-
セットアップのハイライト:
- AndroidManifestとInfo.plistに権限を追加します。
- iOSのKeychainまたはAndroidのKeystoreを使用して安全なストレージを実現します。
- 互換性とフォールバックオプションのテストを徹底的に行ってください。
プラグインの比較
| プラグイン名 | Capacitor バージョン | 機能 | おすすめ |
|---|---|---|---|
@aparajita/capacitor-biometric-auth |
Capacitor 8 | ネイティブバイオメトリ、デバイスクレデンシャル | 新しいプロジェクトで Capacitor 8 を使用 |
capacitor-native-biometric |
Capacitor 3, 4 | 機密情報の保護に安全な方法として、Keychain/Keystore を使用 | 機密情報の管理 |
| すべてのバージョン | デバイス認証とバイオメトリック認証のサポート | 認証の柔軟なオプション |
Capacitor アプリ内でバイオメトリック認証 機密情報を保護する安全でユーザーフレンドリーな方法です。詳細は全文記事で、セットアップ手順、 code の例、テスト戦略、セキュリティ基準が記載されています。
イオニクスバイオメトリック(FaceID / FingerPrint)認証
セットアップの要件
認証のバイオメトリックを有効にするには Capacitor アプリ, Android と iOS の両方のプラットフォームの設定手順を下記に示します。
必要なツールと依存関係
実装に進む前に、以下のツールと依存関係を用意してください。
| コンポーネント | 最小バージョン | 目的 |
|---|---|---|
| Capacitor | 3.0 以上 | コアフレームワーク |
| Node.js | 最新のLTS | パッケージ管理 |
| Xcode | 最新バージョン | iOS開発 |
| Android Studio | 最新バージョン | Android開発 |
| 物理デバイス | iOS 13+ / Android API 23+ | バイオメトリック機能のテスト |
選択してください バイオメトリック プラグイン Capacitorバージョンに基づいています:
- @aparajita/capacitor-biometric-auth Capacitor 8用
- capacitor-native-biometric Capacitor 3および4用
Androidのセットアップ手順
Androidでバイオメトリック認証を設定するには、プロジェクトファイルにいくつかの変更が必要です:
-
Manifestの設定
次のパーミッションをアプリの
AndroidManifest.xmlファイルに追加してください:<uses-permission android:name="android.permission.USE_BIOMETRIC" /> <!-- For Android 9 (API 28) or lower --> <uses-permission android:name="android.permission.USE_FINGERPRINT" /> -
Gradleの設定
アプリの更新
build.gradle__CAPGO_KEEP_0__を含む必要なバイオメトリック依存関係を含むファイル:dependencies { implementation "androidx.biometric:biometric:1.1.0" }
iOS セットアップ ステップ
iOS の場合、バイオメトリック認証を設定するには、次の手順に従う必要があります:
-
Info.plist 設定
必要な使用説明を追加する
Info.plistファイル:<key>NSFaceIDUsageDescription</key> <string>Authentication required for secure access</string> -
キーチェーン設定
キーチェーン機能を Xcode で有効にします:
- プロジェクト設定を開きます。
- 設定に移動して Signing & Capabilities タブを開きます。
- __CAPGO_KEEP_0__ Keychain Sharing __CAPGO_KEEP_0__の設定
- Authentication Policies
-
__CAPGO_KEEP_0__の設定を実施するには、以下の設定を実施する必要があります。
失敗した認証試行
- デバイスのパスコードにフォールバック
- デバイスのバイオメトリックの可用性のチェック
- iOS Keychainを使用すると、機密情報を安全に保存できます。Touch IDやFace IDの両方で互換性があり、ユーザーのクレデンシャルを保護します。
__CAPGO_KEEP_0__の実装
Codeの設定が完了したら、セキュアなCodeの実装に移ります。適切なプラグインを選択し、信頼できる認証フローを作成する必要があります。
codeの設定
プラグインの選択ガイド
Capacitor アプリのためのバイオメトリック認証プラグインを選択する際、プロジェクトの特定のニーズに合ったものを選択するようにしてください。ここでは、人気のあるオプションを紹介します。
| プラグイン名 | Capacitor バージョン | 主な機能 | 適切なもの |
|---|---|---|---|
| capacitor 8 | ネイティブバイオメトリック、デバイスクレデンシャル、包括的なCapacitor | 新しくAPI 8から始まるプロジェクト | Capacitor-ネイティブバイオメトリック |
| capacitor 3, 4 | Capacitor 3, 4 | 機密情報の安全なストレージ、Keychain/Keystore統合 | 資格情報管理が必要な既存のプロジェクト |
| すべてのバージョン | バイометリックとデバイス資格情報の認証、APIをクリーンに | 柔軟な認証オプションが必要なプロジェクト |
認証Codeの例
このプラグインを使用する方法についてはこちら @capgo/capacitor-native-biometric バイOMETRIC認証用のプラグインを使用する方法
import { Biometrics } from '@capgo/capacitor-native-biometric';
async function setupBiometricAuth() {
try {
const { isAvailable } = await Biometrics.isBiometricsAvailable();
if (!isAvailable) {
return {
success: false,
message: "Biometric authentication not available"
};
}
const result = await Biometrics.authenticate({
reason: "Access your secure data",
title: "Verify Identity",
subtitle: "Use biometrics to authenticate",
cancelTitle: "Use Password Instead"
});
return {
success: true,
data: result
};
} catch (error) {
return {
success: false,
error: error.message
};
}
}
安全な資格情報の管理に使用する__CAPGO_KEEP_0__-native-biometric capacitor-native-biometric バイオメトリック認証用のプラグインを使用する方法
import { NativeBiometric } from '@capgo/capacitor-native-biometric';
async function secureCredentialStorage(credentials) {
try {
await NativeBiometric.setCredentials({
username: credentials.username,
password: credentials.password,
server: "api.yourserver.com"
});
// Verify storage by retrieving the credentials
const stored = await NativeBiometric.getCredentials({
server: "api.yourserver.com"
});
return stored.username === credentials.username;
} catch (error) {
console.error("Credential storage failed:", error);
return false;
}
}
codeが確立されたら、その機能を適切なテストで検証することは非常に重要です。
テスト方法
信頼性とセキュリティの高いバイオメトリック認証を確実にするには、以下のテスト戦略を検討してください。
-
デバイス互換性テスト
認証がさまざまなデバイスと状況で正常に動作することを確認してください。
async function runCompatibilityTests() { const tests = { biometricAvailable: await Biometrics.isBiometricsAvailable(), credentialStorage: await testCredentialStorage(), authenticationFlow: await testAuthFlow(), fallbackMechanism: await testFallbackAuth() }; return tests; } -
エラーハンドリングと一般的なシナリオ
エラーをシミュレートし、フォールバックメカニズムをテストしてください。
async function validateErrorHandling() { try { await Promise.race([ Biometrics.authenticate(), new Promise((_, reject) => setTimeout(() => reject(new Error("Timeout")), 30000) ) ]); } catch (error) { return implementFallbackAuth(); } } -
セキュリティ検証
実装がセキュリティ基準を満たしていることを確認してください。
async function validateSecurityMeasures() { const validations = { keychain: await validateKeychainAccess(), biometricStrength: await checkBiometricStrength(), encryptionStatus: await verifyEncryption() }; return validations.keychain && validations.biometricStrength && validations.encryptionStatus; }
さらに、以下のようなシナリオをテストしてください。
- 複数回の認証失敗
- デバイスの再起動後、挙動をテストしてください
- 前景と背景アプリの状態の間の移行
- ネットワーク接続の変更
- システムのバイオメトリック設定の更新
__CAPGO_KEEP_0__
セキュリティ基準
__CAPGO_KEEP_1__
データセキュリティ方法
iOSでは、バイオメトリックデータはKeychainで暗号化され、保存されます。 Androidでは、Keystoreが使用されます。あなたが CapgoCapacitor capacitor-native-biometric プラグインを使用すると、ユーザーキャッシュを安全に保存できます。
import { NativeBiometric } from '@capgo/capacitor-native-biometric';
async function securelyStoreCredentials(username, password) {
const server = "api.yourapp.com";
// Use the highest available encryption
await NativeBiometric.setCredentials({
username,
password,
server,
authenticationType: "biometricAndDevice",
accessControl: "biometryAny"
});
}
データの送信では、常にエンドツーワンエンドの暗号化を実装してください。 敏感情報を保護するために。 __CAPGO_KEEP_0__
ストレージガイドライン
アプリストアでは、厳格なルールでバイオメトリックセキュリティを強制しています。 ここでは、主なプラットフォームの要件を簡単に説明します。プラットフォーム
| 主な要件 | 実装ノート | iOS |
|---|---|---|
| biometric security | LocalAuthenticationフレームワークを使用し、フォールバックオプションを提供し、ユーザーの明確な同意を確保する | 両方のFace IDとTouch IDをサポートする必要があります |
| Android | BiometricPrompt APIを使用し、明示的なユーザーの許可を取得し、セキュリティレベルを宣言する | 指紋認証と顔認証をサポートし、異なるセキュリティレベルの区別を含む |
Multi-Factor セットアップ
セキュリティを強化するには、通常、 biometric verification の追加レイヤーを組み合わせる必要があります。例えば、初期 biometric verificationの後、ユーザーのアイデンティティを確認するための追加ステップを追加できます:
async function setupMultiFactorAuth() {
// First factor: Biometric verification
const biometricResult = await Biometrics.authenticate({
reason: "Verify your identity",
title: "Authentication Required"
});
if (biometricResult.verified) {
// Second factor: Time-based OTP or similar mechanism
const totpResult = await verifyTOTP();
return totpResult.success;
}
return false;
}
多要素アプローチは、通常、
- 主な生体認証
- 二次的な確認 (例: code へのSMSまたは認証アプリ)
- トランザクション固有の確認 追加のセキュリティのために
Capgo を使用してライブ更新を行っている場合、セキュリティ基準への準拠を確保するために、エンドツーヘンドの暗号化を利用することをお勧めします。 更新中も生体認証方法がセキュアで、プラットフォーム要件に準拠することを保証します。 メンテナンスガイド [1].
生体認証システムを正常に動作させるには、速度、バッテリー効率、タイムリーな更新をバランスさせることが重要です。
スピードとバッテリーのヒント
生体認証の効率的な実装方法については、以下の __CAPGO_KEEP_0__ Snippet を参照してください。
Here’s a code snippet for implementing efficient biometric authentication:
// Efficient authentication implementation
async function optimizedBiometricCheck() {
const authResult = await NativeBiometric.isAvailable();
if (!authResult.isAvailable) {
return handleFallback();
}
// Cache authentication state to avoid unnecessary re-checks
if (this.cachedAuthState && !this.isAuthExpired()) {
return this.cachedAuthState;
}
return NativeBiometric.verifyIdentity({
reason: "Verify your identity",
title: "Authentication Required",
maxAttempts: 3
});
}
ビометリックシステムのパフォーマンスを最大限に引き出すには:
- Batch Authentication: 一度に複数の認証要求をグループ化して、割り込まれることなく認証プロセスを実行することができます。
- Smart Caching: 認証状態を安全に保存し、有効期限を設定して、不要な認証を回避します。
- Background Optimization: 認証中は非 essenstial タスクを一時停止して、速度を向上させてバッテリーを節約します。
- Event-Driven Approach: 常にポーリングするのではなく、イベントリスナーを使用して認証状態を監視して、効率的に認証を実行します。
Updates with Capgo

Capgoはアプリの更新を簡素化します。
Capgoはなぜアプリの更新を管理するのに適しているかを以下に示します。
- 即時デプロイ:セキュリティの緊急修正や新機能を遅滞なく配布することができます。
- 段階的なロールアウト:特定のユーザー グループと共に更新をテストし、全員に配布する前にテストすることができます。
- バージョン管理:異なる認証バージョンを管理することで、管理が容易になります。
- 緊急ロールバック:問題が生じた場合に、前のバージョンに戻すことができます。
APIの更新
バイオメトリックAPIを最新の状態に保つことは、セキュリティと機能性のために不可欠です。更新のガイドラインを以下に示します。
| アップデートタイプ | 監視方法 | 実装スケジュール |
|---|---|---|
| セキュリティパッチ | プラグインリポジトリの警告 | 24 時間 |
| 機能アップデート | プラットフォームドキュメント | 1 週間 |
| 重大な変更 | リリースノート | 2-4 週間 |
| ストア ポリシー更新 | 開発者 ポータル | __CAPGO_KEEP_0__提出前に |
これらの領域に焦点を当ててください:
- プラットフォームの変更: iOS の LocalAuthentication と Android の BiometricPrompt API の更新を追跡します。
- セキュリティ基準: 最新のバイオメトリック セキュリティ要件に沿ってください。
- ストア ガイドライン: Apple App Store と Google Play のポリシーに準拠して、提出問題を避けるために
結論
主なポイント
Capacitor アプリにバイオメトリック認証を追加するには、セキュリティ、パフォーマンス、ユーザー エクスペリエンスをバランスさせる必要があります。ここでは、主な要素を簡単に説明します。
| コンポーネント | 実装の焦点 | 重要な考慮事項 |
|---|---|---|
| セキュリティ スタンダード | プラットフォーム ネイティブ ストレージ (Keychain/Keystore) | エンドツーエンド暗号化、資格情報保護 |
| プラグインの選択 | 最新バージョンの互換性 | 複数のバイオメトリック タイプのサポート |
| 更新管理 | 定期的なメンテナンスサイクル | セキュリティパッチの迅速な展開 |
| ユーザー体験 | フォールバック認証オプション | ユーザーフレンドリーな認証プロンプト |
これらのコンポーネントは、成功した統合への道筋を示しています。
バイオメトリック認証の実装手順
以下の手順に従って、バイオメトリック認証をアプリに統合してください。
-
プラグイン統合
まず、Capacitor バージョンに適合するバイオメトリック プラグインを選択します。構成ファイル - 例えば、AndroidManifest.xmlとInfo.plist- が適切に設定されていることを確認します。セキュアなクレデンシャル ストレージの場合は、ネイティブ ソリューションである Keychain または Keystore を利用してください。 -
セキュリティ設定
ユーザーデータを保護するには、すべての認証トランスミッションにエンドツーエンド暗号化を有効にします。必要な場合に限り、多要素認証を含めることで、追加のセキュリティ層を追加します。失敗の場合の機能性を維持するために、堅牢なエラーハンドリングとフォールバックオプションを計画します。 継続的なメンテナンス アプリをセキュアに保つには、セキュリティパッチのための定期的な更新パイプラインを設定します。プラグインの更新とセキュリティアドバイザリーの監視を実行します。ツールとして__CAPGO_KEEP_0__を使用すると、このプロセスを簡素化できます。__CAPGO_KEEP_1__は、24時間以内に95%のユーザーが更新されるという驚くべき成果を誇っており、貴重なツールキットの追加となります。 -
「__CAPGO_KEEP_0__は、開発者がより生産的になることを望む開発者にとって不可欠なツールです。バグ修正のレビューを避けることは金の価値です。」 - Bessie Cooper
Keep your app secure by setting up a regular update pipeline for security patches. Stay on top of plugin updates and monitor security advisories. Tools like Capgo can simplify this process by enabling instant updates. Capgo boasts an impressive 95% user update rate within 24 hours, making it a valuable addition to your toolkit [2].
“Capgo is a must-have tool for developers who want to be more productive. Avoiding review for bug fixes is golden.” - Bessie Cooper [2]
__CAPGO_KEEP_0__のバイオメトリックプラグイン間の主な違いは何ですか。また、どのプラグインが私のアプリに最も適しているかを選択するにはどのようにすればよいですか?
__CAPGO_KEEP_0__のアプリにバイオメトリックプラグインを選択する際には、プロジェクトの特定の要件に合致するものを選択することが重要です。考慮すべき要素として、
What are the differences between biometric plugins for Capacitor, and how can I select the best one for my app?
When picking a biometric plugin for your Capacitor app, it’s crucial to align the choice with your project’s specific requirements. Consider factors like 統合プロセスの簡素化 、および、 Face ID or 指紋認証.
このガイドでは、 Capacitorなどのツール Capgo は、
リアルタイムの更新をアプリにプッシュすることができます。アプリストアの承認が必要なくても、最新のセキュリティ機能、包括してバイオメトリックの更新を含む、をアプリに保つことができます。AppleとAndroidの両方の標準に準拠しています。
How do I ensure biometric authentication in my Capacitor app meets security standards and app store guidelines?
To make sure biometric authentication in your Capacitor app meets current security standards and app store rules, stick to these key practices:
- __CAPGO_KEEP_0__ アプリのバイオメトリック認証がセキュリティ基準とアプリストアのガイドラインを満たしていることを確認するにはどうすればよいですか。: Capacitorの信頼できるバイオメトリック認証プラグインを使用して
@capacitor/biometricsデバイスを横断してセキュアかつ滑らかに動作するアプリを確実に保証する - プラットフォームの規則に従う: AppleとAndroidのガイドラインに従い、ユーザーの同意を取得し、安全なストレージを使用し、PINまたはパスワードなどのバックアップオプションを提供する
- 依存関係を最新に保つ: アプリとライブラリを定期的に更新して脆弱性を修正し、標準が変化するにつれて一致する
ライブアップデートサービスとして Capgo を使用すると、このプロセスが滑らかになる可能性があります。アプリを即座にセキュアに保つ、AppleとAndroidのポリシーに準拠する、またはアプリストアの承認遅延を回避することができます。このアプリは、AppleとAndroidのポリシーに準拠し、セキュアかつ最新の状態を保つことができます。 :::
::: faq
Capacitorアプリにバイオメトリック認証を統合する際に開発者が直面する可能性のある課題は何か、それらをどのように乗り越えるか?
Capacitorアプリにバイオメトリック認証を実装することは、デバイス間の互換性を確保すること、ユーザーの権限を効果的に管理すること、敏感なデータを安全に管理することなど、課題が多く含まれています。以下の方法でこれらの問題を解決できます:
-
デバイスの互換性: Android と iOS の両方でバイオメトリック機能をサポートするには、
@capacitor-fingerprint-authプラグインなどを使用してください。 -
これらのツールは、さまざまなデバイス間で平滑に動作するようにするために、プラットフォーム間のギャップを埋めます。ユーザーの許可
-
: アプリがバイオメトリックアクセスを必要とする理由を明確に説明することが重要です。ユーザーに透明性のある情報を提供し、ユーザーが許可を与えなかった場合に、柔軟に状況を処理するようにアプリを設計する必要があります。データのセキュリティ : 認証データの保護は非常に重要です。 暗号化のベストプラクティス
To make updates or fix issues related to biometric features without the hassle of app store approvals, you can use tools like Capgo. This allows for real-time updates, enabling you to address bugs or improve functionality quickly while staying compliant with Apple and Android policies. :::
バイオメトリック機能に関連するアップデートや問題を解決するために、アプリストアの承認の手間を省くことができます。Capacitorなどのツールを使用することができます。このツールはリアルタイムのアップデートを可能にし、バグを解決したり機能性を向上させたりすることができます。また、Apple と Android のポリシーに準拠することができます。
バイオメトリック認証の続きから __CAPGO_KEEP_0__ アプリの開発を続けましょう。 Capacitor のバイオメトリック認証アプリ __CAPGO_KEEP_0__ を接続して、セキュリティと法的合致を計画する 暗号化 暗号化の実装詳細については、 法的合致 法的合致の実装詳細については、 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについては、 Capgo セキュリティ Capgo セキュリティの製品ワークフローについては、 Capgo トラスト センター Capgo トラスト センターの製品ワークフローについては、