バイオメトリック認証 ユーザーは指紋、顔、または他の生物学的特性を使用してアプリケーションにアクセスすることができます。パスワードの代わりに。開発者はCapacitorアプリケーションで CapacitorCapacitorアプリでこの機能を実装するのは簡単で、iOSとAndroid両方で動作します。
-
バイオメトリック認証の利点
- パスワードよりも安全です。
- ログインが速くなり、ユーザー体験が向上します。
- 機密データのセキュリティ基準を満たします。
-
サポートされている方法:
- 指紋認証: 速いと簡単な方法。
- 顔認識: 手の自由なオプション。
- アイリススキャン: 高セキュリティの使用ケース (限られたデバイス)。
- 声認識: アクセシビリティに焦点を当てた (限られたサポート)。
-
必要なツール:
- Capacitor 3.0+.
-
セットアップのハイライト:
- AndroidManifestとInfo.plistに権限を追加。
- Keychain (iOS)またはKeystore (Android)を使用して安全なデータの保存を行う。
- 互換性とフォールバックオプションのテストを行う。
プラグインの比較
| プラグイン名 | Capacitor バージョン | 機能 | __CAPGO_KEEP_0__ 8 |
|---|---|---|---|
@aparajita/capacitor-biometric-auth |
Capacitor 8 | ネイティブバイオメトリ、デバイスクレデンシャル | 新しいプロジェクトのCapacitor 8 |
capacitor-native-biometric |
Capacitor 3, 4 | 機密情報の安全なストレージ、Keychain/Keystore | 資格情報の管理 |
| すべてのバージョン | デバイスの資格情報とバイオメトリックのサポート | 柔軟な認証オプション |
Capacitor アプリケーションでのバイオメトリック認証 code アプリケーションでのバイオメトリック認証は、機密情報を保護する安全でユーザーフレンドリーな方法です。全文記事では、セットアップ手順、code の例、テスト戦略、セキュリティ基準について詳しく説明しています。
イオニックバイオメトリック(FaceID / FingerPrint)認証
セットアップ要件
バイオメトリック認証を有効にするには Capacitor アプリ、Android と iOS の両方のプラットフォームのためのステップバイステップのセットアップ要件を見つけることができます。
必要なツールと依存関係
実装に進む前に、以下のツールと依存関係が用意されていることを確認してください。
| コンポーネント | 最小バージョン | 目的 |
|---|---|---|
| Capacitor | 3.0 以上 | コアフレームワーク |
| Node.js | 最新のLTS | パッケージ管理 |
| Xcode | 最新バージョン | iOS開発 |
| Android Studio | 最新バージョン | Android開発 |
| 物理デバイス | iOS 13+ / Android API 23+ | バイометリック機能のテスト |
選択する バイOMETRIC プラグイン based on your Capacitor version:
- @aparajita/capacitor-biometric-auth for Capacitor 8
- capacitor-native-biometric for Capacitor 3 and 4
Androidの設定手順
Android上の生物認証を設定するには、プロジェクトファイルにいくつかの変更が必要です。
-
マニフェストの設定
以下の権限を追加する必要があります。
AndroidManifest.xmlGradleの設定<uses-permission android:name="android.permission.USE_BIOMETRIC" /> <!-- For Android 9 (API 28) or lower --> <uses-permission android:name="android.permission.USE_FINGERPRINT" /> -
アプリの設定
ファイル:
build.gradle必要なバイオメトリック依存関係を含むファイルを追加してください:dependencies { implementation "androidx.biometric:biometric:1.1.0" }
iOSの設定手順
iOSの場合、バイオメトリック認証を設定するには、次の手順に従ってください。
-
Info.plistの設定
必要な使用目的の説明を追加してください。
Info.plistファイル:<key>NSFaceIDUsageDescription</key> <string>Authentication required for secure access</string> -
キーチェーンの設定
Xcodeでキーチェーン機能を有効にします:
- プロジェクト設定を開いてください。
- Signing & Capabilities タブに移動してください。 プロジェクト設定を開いてください。
- Capacitorアプリに追加する Keychain共有 機能を追加します。
- 必要に応じてアクセスグループを設定します。
-
認証ポリシー
Touch IDやFace IDの両方に対応するため、ユーザーキャレントを保護するために、iOS Keychainを使用して機密情報を保存することをお勧めします。
- 失敗した認証試行
- デバイスのパスコードにフォールバックする
- バイオメトリックの利用可能性のチェック
__CAPGO_KEEP_0__実装
設定の構成が完了したら、次のステップは、安全なCodeを実装することです。このプロセスでは、適切なプラグインを選択し、信頼性の高い認証フローを設計する必要があります。
Once the setup configurations are in place, the next step is implementing secure code. This involves selecting the right plugin and crafting reliable authentication flows.
プラグインの選択ガイド
When picking a biometric authentication plugin for your Capacitor app, your choice should align with the project’s specific needs. Here are some popular options:
| プラグイン名 | Capacitor Version | 主な機能 | 最適な用途 |
|---|---|---|---|
| @aparajita/capacitor-biometric-auth | Capacitor 8 | Native biometry, device credentials, comprehensive API | New projects starting with Capacitor 8 |
| capacitor-native-biometric | Capacitor 3, 4 | セキュアな資格情報の保存、Keychain/Keystore統合 | 資格情報管理が必要な既存のプロジェクト |
| すべてのバージョン | バイオメトリックとデバイス資格情報の認証、APIのクリーンな実装 | 柔軟な認証オプションが必要なプロジェクト |
認証のCodeの例
ここでは、__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-native-biometricプラグインを使用してバイオメトリック認証を行う方法を紹介します。 バイオメトリック認証のための@capgo/capacitor-native-biometricプラグインを使用する方法: セキュアな資格情報の管理のために、__CAPGO_KEEP_0__-native-biometricプラグインは、以下の手順に従って実行できます。
import { Biometrics } from '@capgo/capacitor-native-biometric';
async function setupBiometricAuth() {
try {
const { isAvailable } = await Biometrics.isBiometricsAvailable();
if (!isAvailable) {
return {
success: false,
message: "Biometric authentication not available"
};
}
const result = await Biometrics.authenticate({
reason: "Access your secure data",
title: "Verify Identity",
subtitle: "Use biometrics to authenticate",
cancelTitle: "Use Password Instead"
});
return {
success: true,
data: result
};
} catch (error) {
return {
success: false,
error: error.message
};
}
}
__CAPGO_KEEP_0__-native-biometricプラグインは、セキュアな資格情報の保存と管理を簡単に実行できるように設計されています。 セキュアな資格情報の保存と管理を実行するには、capacitor-native-biometricプラグインを使用します。 セキュアな資格情報の保存と管理を実行するには、__CAPGO_KEEP_0__-native-biometricプラグインを使用します。
import { NativeBiometric } from '@capgo/capacitor-native-biometric';
async function secureCredentialStorage(credentials) {
try {
await NativeBiometric.setCredentials({
username: credentials.username,
password: credentials.password,
server: "api.yourserver.com"
});
// Verify storage by retrieving the credentials
const stored = await NativeBiometric.getCredentials({
server: "api.yourserver.com"
});
return stored.username === credentials.username;
} catch (error) {
console.error("Credential storage failed:", error);
return false;
}
}
Once the code is in place, it’s crucial to validate its functionality through proper testing.
テスト方法
信頼性とセキュリティの高いバイオメトリック認証を確実にするには、以下のテスト戦略を検討してください。
-
デバイス互換性テスト
認証がさまざまなデバイスと状況で正常に動作することを確認します。
async function runCompatibilityTests() { const tests = { biometricAvailable: await Biometrics.isBiometricsAvailable(), credentialStorage: await testCredentialStorage(), authenticationFlow: await testAuthFlow(), fallbackMechanism: await testFallbackAuth() }; return tests; } -
エラー処理と一般的なシナリオ
エラーをシミュレートし、フォールバックメカニズムをテストします。
async function validateErrorHandling() { try { await Promise.race([ Biometrics.authenticate(), new Promise((_, reject) => setTimeout(() => reject(new Error("Timeout")), 30000) ) ]); } catch (error) { return implementFallbackAuth(); } } -
セキュリティ検証
実装がセキュリティ基準を満たしていることを確認します。
async function validateSecurityMeasures() { const validations = { keychain: await validateKeychainAccess(), biometricStrength: await checkBiometricStrength(), encryptionStatus: await verifyEncryption() }; return validations.keychain && validations.biometricStrength && validations.encryptionStatus; }
さらに、次のようなシナリオをテストしてください。
- 複数回の認証失敗
- デバイスの再起動後、挙動を確認します
- 前景と背景アプリの状態の間の移行
- ネットワーク接続の変更
- システムのバイオメトリック設定の更新
バイオメトリック認証システムの徹底的なテストにより、実用的な環境で機能するように強化され、堅牢なシステムが確保されます。
セキュリティ基準
バイオメトリック認証における強固なセキュリティを確保するには、データ保護を優先し、規制遵守を徹底し、層化されたセキュリティ技術を適用する必要があります。
データセキュリティ方法
iOSでは、バイオメトリックデータは Keychainで暗号化され、保存されます。 一方、AndroidではKeystore capacitor-native-biometric プラグインを使用すると、ユーザー情報を安全に保存できます。
import { NativeBiometric } from '@capgo/capacitor-native-biometric';
async function securelyStoreCredentials(username, password) {
const server = "api.yourapp.com";
// Use the highest available encryption
await NativeBiometric.setCredentials({
username,
password,
server,
authenticationType: "biometricAndDevice",
accessControl: "biometryAny"
});
}
データの送信では、常にエンドツーエンドの暗号化を実装してください。 機密情報を保護するために。 __CAPGO_KEEP_0__
ストレージガイドライン
アプリストアでは、厳格な規則で生物学的セキュリティを強制しています。 ここでは、主なプラットフォーム要件の詳細を説明します。プラットフォーム
| 主な要件 | 実装に関する注記 | iOS |
|---|---|---|
| biometric security | LocalAuthenticationフレームワークを使用し、フォールバックオプションを提供し、ユーザーの明確な同意を確保する | Face IDとTouch IDの両方をサポートする必要があります |
| Android | BiometricPrompt APIを使用し、明示的なユーザーの許可を取得し、セキュリティレベルを宣言する | サポートする指紋認証と顔認証、セキュリティレベルの異なる区別 |
Multi-Factor Setup
セキュリティを強化するには、追加の認証層を組み合わせることがよくあります。 biometric verification 初期のbiometric verification biometric verificationの後に追加のステップを追加して、ユーザーのアイデンティティを確認できます。A multi-factor approach
async function setupMultiFactorAuth() {
// First factor: Biometric verification
const biometricResult = await Biometrics.authenticate({
reason: "Verify your identity",
title: "Authentication Required"
});
if (biometricResult.verified) {
// Second factor: Time-based OTP or similar mechanism
const totpResult = await verifyTOTP();
return totpResult.success;
}
return false;
}
通常、多要素アプローチは以下の要素を含みます。
- 主なバイオメトリック認証
- 二次的な確認 (例: SMS code または認証アプリ)
- 特定の取引の確認 セキュリティの追加
Capacitor アプリでバイオメトリック認証を使用している場合、セキュリティ基準に準拠するために、ライブアップデートツールの Capgo を使用している場合は、セキュリティ基準に準拠するために、 エンドツーエンド暗号化 機能を利用して、更新中のバイオメトリック認証方法をセキュアに保証し、プラットフォームの要件に準拠する [1].
メンテナンスガイド
バイオメトリックシステムを正常に動作させるには、速度、バッテリー効率、タイムリーな更新をバランスさせる
速度とバッテリーのヒント
バイオメトリック認証を効率的に実装する code Snippet を以下に示します。
// Efficient authentication implementation
async function optimizedBiometricCheck() {
const authResult = await NativeBiometric.isAvailable();
if (!authResult.isAvailable) {
return handleFallback();
}
// Cache authentication state to avoid unnecessary re-checks
if (this.cachedAuthState && !this.isAuthExpired()) {
return this.cachedAuthState;
}
return NativeBiometric.verifyIdentity({
reason: "Verify your identity",
title: "Authentication Required",
maxAttempts: 3
});
}
あなたのバイオメトリックシステムのパフォーマンスを最大限に引き出すには:
- Batch Authentication: 1 つのセッションに複数の認証要求をグループ化して、割り込まれる回数を減らします。
- Smart Caching: セキュアに認証状態を保存し、有効期限を設定して、不要な再認証を防ぎます。
- Background Optimization: 認証中は非必須タスクを一時停止して、速度を向上させてバッテリーを節約します。
- Event-Driven Approach: 常にポーリングを置き換えて、認証状態を監視するのに効率的にイベントリスナーを使用します。
Capgo にプルリクエストを提出する Capgo

Capgoはアプリの更新を簡素化します。
Capgoの更新管理の利点は何ですか?
- 即時展開: 承認されたセキュリティ修正と新機能を遅れずに配信します。
- 段階的なロールアウト: 特定のユーザーグループに更新をテストし、全員にロールアウトする前に。
- バージョン管理: 異なる認証バージョンの管理を容易にするため、異なる認証バージョンを追跡します。
- 緊急ロールバック: 任何問題が発生した場合に、以前のバージョンに迅速に戻すことができます。
APIの更新
バイオメトリックAPIの更新は、セキュリティと機能性の両方にとって重要です。更新のガイドラインを遵守することで、予防的に更新を管理することができます。
| アップデートタイプ | 監視方法 | 実装スケジュール |
|---|---|---|
| セキュリティパッチ | プラグインリポジトリの警告 | 24時間 |
| 機能アップデート | プラットフォームドキュメント | 1週間 |
| 重大な変更 | リリースノート | 2-4週間 |
| アップデートポリシー | 開発者ポータル | 提出前に |
ここに注目する領域があります:
- プラットフォームの変更: iOSのLocalAuthenticationとAndroidのBiometricPrompt APIの更新を追跡する
- セキュリティ基準: 最新のバイオメトリックセキュリティ要件に合わせる
- ストアガイドライン: Apple App StoreとGoogle Playのポリシーに準拠し、提出問題を回避する
結論
主なポイント
Capacitorアプリにバイオメトリック認証を追加するには、セキュリティ、パフォーマンス、ユーザー体験をバランスさせる必要があります。ここでは、主な要素を簡単に説明します。
| コンポーネント | 実装の焦点 | 重要な考慮事項 |
|---|---|---|
| セキュリティ基準 | プラットフォームネイティブストレージ(Keychain/Keystore) | エンドツーヘンド暗号化、資格情報保護 |
| プラグインの選択 | 最新バージョンの互換性 | 複数のバイオメトリックタイプのサポート |
| 更新管理 | 定期的なメンテナンスサイクル | セキュリティパッチの迅速な展開 |
| ユーザー体験 | フォールバック認証オプション | ユーザーフレンドリーな認証の提示 |
これらのコンポーネントは、成功した統合への道筋を示しています。
バイオメトリック認証の実装手順
以下の手順に従って、バイオメトリック認証をアプリに統合してください。
-
プラグイン統合
まず、Capacitor のバージョンに合ったバイオメトリックプラグインを選択してください。設定ファイル - 例えばAndroidManifest.xml- を適切に設定してください。セキュアなクレデンシャルストレージのために、Keychain または Keystore などのネイティブソリューションに頼ってください。Info.plistセキュリティ設定 -
と
ユーザーデータを保護するには、すべての認証情報の送信にエンドツーエンド暗号化を有効にします。必要な場合には、 多要素認証 を追加してセキュリティの追加層を実現します。エラー処理とフォールバックオプションを確実に計画して、エラー発生時でも機能を維持することをお勧めします。 -
継続的なメンテナンス
アプリをセキュアに保つには、セキュリティパッチの定期的な更新パイプラインを設定し、プラグインの更新とセキュリティアドバイザリーの監視を実施します。ツールとしてCapgoを使用すると、このプロセスを簡素化できます。Capgoは、24時間以内に95%のユーザーが更新を実施するという驚くべき実績を誇っています。これは、開発者にとって貴重なツールとなります。 [2].
“Capgoは、開発者にとっての必須ツールです。バグ修正のレビューを避けることは、金の価値です。” - Bessie Cooper [2]
FAQ
::: faq
What are the differences between biometric plugins for Capacitor, and how can I select the best one for my app?
When picking a biometric plugin for your Capacitor app, it’s crucial to align the choice with your project’s specific requirements. Consider factors like プラットフォームの互換性 (iOS、Android、両方に対応する必要があるかどうか)、インテグレーションの簡素化、そして高度な生物認証メソッドのサポートなどがあります。 Face ID または Face ID または指紋認証.
Face ID または指紋認証 Capacitor appsFace ID または指紋認証 Capgo Face ID または指紋認証
Face ID または指紋認証
How do I ensure biometric authentication in my Capacitor app meets security standards and app store guidelines?
To make sure biometric authentication in your Capacitor app meets current security standards and app store rules, stick to these key practices:
- Face ID または指紋認証: Capacitorの信頼できるバイオメトリック認証プラグインを使用してください。
@capacitor/biometrics: アプリが安全かつデバイス間で滑らかに動作するようにするために。 - : AppleとAndroidのガイドラインに従ってください。: AppleとAndroidのガイドラインに従い、ユーザーの同意を取得し、安全なストレージを使用し、PINまたはパスワードなどのバックアップオプションを提供する必要があります。
- : ライブラリの依存関係を最新の状態に保つ。: アプリとライブラリを定期的に更新して、脆弱性を修正し、標準に合わせて最新の状態に保つ。
: __CAPGO_KEEP_0__のようなライブアップデートサービスを使用すると、このプロセスがスムーズになります。 Capgo : アプリがAppleとAndroidのポリシーに準拠し、セキュアで最新の状態になります。
FAQ
開発者は、Capacitorアプリにバイオメトリック認証を統合する際に直面する可能性のある課題は何でしょうか。また、どのように乗り越えることができますか?
Capacitorアプリにバイオメトリック認証を実装することは、デバイス間の互換性を確保すること、ユーザーの権限を効果的に管理すること、敏感なデータを安全に管理することなど、課題が多数あります。以下に、対処する方法を紹介します。
-
デバイスの互換性: Android と iOS の両方でバイオメトリック機能をサポートするには、
@capacitor-fingerprint-authなどのプラグインを使用してください。 これらのツールは、さまざまなデバイス間でアプリが平滑に動作するようにするために、プラットフォーム間のギャップを埋めます。 -
ユーザーの許可: アプリがバイオメトリックアクセスを必要とする理由を明確に説明し、ユーザーに透明性のある情報を提供し、ユーザーが許可を与えない場合にアプリが優雅に動作するように設計することが重要です。
-
データのセキュリティ: 認証データの保護は重要です。 暗号化のベストプラクティス を遵守し、各プラットフォームから提供されるセキュリティガイドラインに従って、敏感な情報を安全に保つことが重要です。
バイオメトリック機能に関連するアップデートや問題を解決するために、アプリストアの承認手続きを避けることができます。 Capgo などのツールを使用することができます。これにより、リアルタイムのアップデートが可能になり、バグを解決したり機能性を向上させたりすることができます。また、Apple と Android のポリシーに準拠することができます。
Biometric Authentication in Capacitor アプリの続き
Capacitor アプリで Biometric Authentication in Capacitor Apps セキュリティとコンプライアンスの計画に役立つため、接続してください。 暗号化 暗号化の実装詳細については、 コンプライアンス コンプライアンスの実装詳細については、 Capgo Security Scanner for the product workflow in Capgo Security Scanner, Capgo Security for the product workflow in Capgo Security, and Capgo Trust Center for the product workflow in Capgo Trust Center.