生体認証 生体認証は、ユーザーが指紋、顔、または他の生物学的特性を使用してアプリケーションに安全にアクセスできるようにする。開発者は、 CapacitoriOSおよびAndroid両方で機能するこの機能を実装するのは簡単です。
-
バイオメトリック認証を使用する理由
- パスワードよりも安全です。
- ログインを高速化することでユーザー体験を向上させます。
- 機密データのセキュリティ基準を満たします。
-
サポートされる方法
- 指紋認証: 速いと同時に一般的な方法
- 顔認識: 手の自由なオプション
- アイリススキャン: 高セキュリティの使用ケース (限られたデバイス)
- 声認識: アクセシビリティに焦点を当てた (限られたサポート)
-
必要なツール
- Capacitor 3.0+.
-
セットアップのハイライト:
- AndroidManifestとInfo.plistに権限を追加します。
- iOSのKeychainまたはAndroidのKeystoreを使用して安全なストレージを実装します。
- 互換性とフォールバックオプションのテストを徹底的に行ってください。
プラグインの比較
| プラグイン名 | Capacitor バージョン | 機能 | 最適な用途 |
|---|---|---|---|
@aparajita/capacitor-biometric-auth |
Capacitor 8 | ネイティブバイオメトリ、デバイスクレデンシャル | 新しいプロジェクトでCapacitor 8を使用 |
capacitor-native-biometric |
Capacitor 3, 4 | 機密情報を保護するための安全なクレデンシャルストレージ、Keychain/Keystore | クレデンシャル管理 |
| すべてのバージョン | デバイスクレデンシャルとバイオメトリック認証のサポート | 柔軟な認証オプション |
Capacitor アプリ内でバイオメトリック認証 codeは機密情報を保護するための安全でユーザーフレンドリーな方法です。詳細な設定手順、codeの例、テスト戦略、セキュリティ基準については、フルアーティクルを参照してください。
イオニックバイオメトリック(FaceID / FingerPrint)認証
セットアップ要件
認証を有効にするには Capacitor アプリAndroid と iOS の両方のプラットフォームのためのステップバイステップのセットアップ要件が下にあります。
必要なツールと依存関係
実装に進む前に、以下のツールと依存関係が準備されていることを確認してください。
| コンポーネント | 最小バージョン | 目的 |
|---|---|---|
| Capacitor | 3.0 以上 | コアフレームワーク |
| Node.js | 最新のLTS | パッケージ管理 |
| Xcode | 最新バージョン | iOS開発 |
| Android Studio | 最新バージョン | Android開発 |
| 物理デバイス | iOS 13+ / Android API 23+ | バイオメトリック機能のテスト |
選択してください バイオメトリック プラグイン Capacitorバージョンに基づいています:
- @aparajita/capacitor-biometric-auth Capacitor 8用
- capacitor-native-biometric Capacitor 3および4用
Androidのセットアップ手順
Androidでバイオメトリック認証を設定するには、プロジェクトファイルにいくつかの変更が必要です:
-
Manifestの設定
以下の権限を追加してください
AndroidManifest.xmlファイル:<uses-permission android:name="android.permission.USE_BIOMETRIC" /> <!-- For Android 9 (API 28) or lower --> <uses-permission android:name="android.permission.USE_FINGERPRINT" /> -
Gradleの設定
アプリの更新
build.gradle__CAPGO_KEEP_0__を含む必要なバイオメトリックの依存関係を含むファイル:dependencies { implementation "androidx.biometric:biometric:1.1.0" }
iOSの設定手順
iOSでは、バイオメトリック認証を設定するには、次の手順を実行する必要があります:
-
Info.plistの設定
必要な使用説明を追加する
Info.plistファイル:<key>NSFaceIDUsageDescription</key> <string>Authentication required for secure access</string> -
キーチェーンの設定
Xcodeでキーチェーン機能を有効にする:
- プロジェクト設定を開く。
- 設定> Signing & Capabilities タブに移動してください。
- Add the Keychain Sharing capability.
- 必要に応じて、Access Groupを設定してください。
-
Authentication Policies
ローカル認証ポリシーを設定して、次のシナリオを処理するようにしてください:
- 認証失敗の試行
- デバイスのパスコードにフォールバック
- バイオメトリックの利用可能性のチェック
セキュリティの向上のために、iOS Keychainを使用して敏感なデータを保存してください。この設定により、両方のTouch IDとFace IDの互換性を確保しながら、ユーザーのクレデンシャルを保護します。
Code Implementation
設定が完了したら、セキュアなcodeの実装に進みます。このステップでは、適切なプラグインを選択し、信頼性の高い認証フローを作成する必要があります。
プラグインの選択ガイド
Capacitor アプリのためのバイオメトリック認証プラグインを選ぶ場合、プロジェクトの特定のニーズに合った選択をしてください。ここでは、人気のあるオプションを紹介します。
| プラグイン名 | Capacitor バージョン | 主な機能 | 適切な状況 |
|---|---|---|---|
| @aparajita/capacitor-biometric-auth | Capacitor 8 | ネイティブバイオメトリック、デバイスクレデンシャル、包括的なAPI | 新しいCapacitor 8 で始まるプロジェクト |
| capacitor-native-biometric | Capacitor 3, 4 | セキュアな資格情報の保存、Keychain/Keystore統合 | 資格情報管理が必要な既存のプロジェクト |
| すべてのバージョン | バイометリックとデバイス資格情報の認証、クリアなAPI | 柔軟な認証オプションが必要なプロジェクト |
認証Codeの例
このプラグインを使用する方法はこちらです。 @capgo/capacitor-native-biometric バイометリック認証用のプラグインの使用方法
import { Biometrics } from '@capgo/capacitor-native-biometric';
async function setupBiometricAuth() {
try {
const { isAvailable } = await Biometrics.isBiometricsAvailable();
if (!isAvailable) {
return {
success: false,
message: "Biometric authentication not available"
};
}
const result = await Biometrics.authenticate({
reason: "Access your secure data",
title: "Verify Identity",
subtitle: "Use biometrics to authenticate",
cancelTitle: "Use Password Instead"
});
return {
success: true,
data: result
};
} catch (error) {
return {
success: false,
error: error.message
};
}
}
セキュアな資格情報の管理のために、 capacitor-native-biometric バイометリック認証用のプラグインは、簡単なアプローチを提供します。
import { NativeBiometric } from '@capgo/capacitor-native-biometric';
async function secureCredentialStorage(credentials) {
try {
await NativeBiometric.setCredentials({
username: credentials.username,
password: credentials.password,
server: "api.yourserver.com"
});
// Verify storage by retrieving the credentials
const stored = await NativeBiometric.getCredentials({
server: "api.yourserver.com"
});
return stored.username === credentials.username;
} catch (error) {
console.error("Credential storage failed:", error);
return false;
}
}
codeが確実に機能していることを確認するには、適切なテストを実施する必要があります。
テスト方法
信頼性とセキュリティの高いバイオメトリック認証を確実にするには、以下のテスト戦略を検討してください。
-
デバイス互換性テスト
認証がさまざまなデバイスと条件で正常に動作することを確認します。
async function runCompatibilityTests() { const tests = { biometricAvailable: await Biometrics.isBiometricsAvailable(), credentialStorage: await testCredentialStorage(), authenticationFlow: await testAuthFlow(), fallbackMechanism: await testFallbackAuth() }; return tests; } -
エラーハンドリングと一般的なシナリオ
エラーをシミュレートし、フォールバックメカニズムをテストします。
async function validateErrorHandling() { try { await Promise.race([ Biometrics.authenticate(), new Promise((_, reject) => setTimeout(() => reject(new Error("Timeout")), 30000) ) ]); } catch (error) { return implementFallbackAuth(); } } -
セキュリティ検証
実装がセキュリティ基準を満たしていることを確認します。
async function validateSecurityMeasures() { const validations = { keychain: await validateKeychainAccess(), biometricStrength: await checkBiometricStrength(), encryptionStatus: await verifyEncryption() }; return validations.keychain && validations.biometricStrength && validations.encryptionStatus; }
さらに、次のようなシナリオをテストしてください。
- 複数回の認証失敗
- デバイスの再起動後、挙動を確認します
- 前景と背景アプリの状態の間の移行
- ネットワーク接続の変更
- システムのバイオメトリック設定の更新
__CAPGO_KEEP_0__
セキュリティ基準
バイオメトリック認証の強固なセキュリティを確保するには、データ保護を優先し、法令遵守を徹底し、層化されたセキュリティ技術を適用する必要があります。
データセキュリティ方法
iOSでは、バイオメトリックデータはエンコードされ、Keychainで保存されます。 Androidでは、Keystoreが使用されます。If you’re using the __CAPGO_KEEP_1____CAPGO_KEEP_2__ capacitor-native-biometric プラグインを使用すると、ユーザーキャレッジを安全に保存できます。
import { NativeBiometric } from '@capgo/capacitor-native-biometric';
async function securelyStoreCredentials(username, password) {
const server = "api.yourapp.com";
// Use the highest available encryption
await NativeBiometric.setCredentials({
username,
password,
server,
authenticationType: "biometricAndDevice",
accessControl: "biometryAny"
});
}
データの送信では、常にエンドツーヘンド暗号化を実装してください。 機密情報を保護するために。 __CAPGO_KEEP_0__
ストレージガイドライン
アプリストアでは、厳格なルールでバイオメトリックセキュリティを強制しています。 ここでは、主なプラットフォーム要件の詳細を説明します。プラットフォーム
| 主な要件 | 実装ノート | iOS |
|---|---|---|
| __CAPGO_KEEP_1__ | LocalAuthenticationフレームワークを使用し、フォールバックオプションを提供し、ユーザーの明確な同意を確保する | 両方のFace IDとTouch IDをサポートする必要があります |
| Android | BiometricPrompt APIを使用し、明示的なユーザーの許可を取得し、セキュリティレベルを宣言する | 指紋認証と顔認証をサポートし、異なるセキュリティレベルの区別 |
Multi-Factor Setup
セキュリティを強化するには、通常、 biometric verification の追加の認証レイヤーを組み合わせる必要があります。例えば、初期 biometric verificationの後、ユーザーのアイデンティティを確認するための追加のステップを追加できます:
async function setupMultiFactorAuth() {
// First factor: Biometric verification
const biometricResult = await Biometrics.authenticate({
reason: "Verify your identity",
title: "Authentication Required"
});
if (biometricResult.verified) {
// Second factor: Time-based OTP or similar mechanism
const totpResult = await verifyTOTP();
return totpResult.success;
}
return false;
}
多要素アプローチは、通常、以下の要素を含みます:
- 主な生体認証
- 二次的な確認 (例: code へのSMSまたは認証アプリ)
- トランザクション固有の確認 追加のセキュリティのために
Capgo を使用してライブ更新を行っている場合、セキュリティ基準への準拠を確保するために、エンドツーエンド暗号化の利点を利用することを確認してください。 更新中も生体認証方法がセキュアであることを保証し、プラットフォーム要件と一致するようにします。 メンテナンスガイド [1].
生体認証システムを正常に動作させるには、速度、バッテリー効率、タイムリーな更新をバランスさせる必要があります。
スピードとバッテリーのヒント
効率的な生体認証を実装するための __CAPGO_KEEP_0__ Snippet がこちらです。
Here’s a code snippet for implementing efficient biometric authentication:
// Efficient authentication implementation
async function optimizedBiometricCheck() {
const authResult = await NativeBiometric.isAvailable();
if (!authResult.isAvailable) {
return handleFallback();
}
// Cache authentication state to avoid unnecessary re-checks
if (this.cachedAuthState && !this.isAuthExpired()) {
return this.cachedAuthState;
}
return NativeBiometric.verifyIdentity({
reason: "Verify your identity",
title: "Authentication Required",
maxAttempts: 3
});
}
biometric システムのパフォーマンスを最大限に引き出すには:
- Batch Authentication: 一度に複数の認証要求をグループ化して、割り込まれることなく認証プロセスを実行します。
- Smart Caching: 認証状態を安全に保存し、有効期限を設定して、不要な認証を回避します。
- Background Optimization: 認証中は非 essenstial タスクを一時停止して、速度を向上させてバッテリーを節約します。
- Event-Driven Approach: 常にポーリングを実行するのではなく、イベントリスナーを使用して認証状態を監視して、効率的に認証を実行します。
Updates with Capgo

Capgoはアプリの更新を簡素化します。
Capgoの強みは何でしょうか?
- 即時デプロイ: セキュリティの緊急修正や新機能を遅滞なく配信できます。
- 段階的なロールアウト: 一部のユーザーグループにアップデートをテストし、全員に配信する前に問題がないか確認できます。
- バージョン管理: 異なる認証バージョンの管理を容易にします。
- 緊急ロールバック: 問題が発生した場合に、前のバージョンに迅速に戻すことができます。
APIのアップデート
バイオメトリックのAPIを最新の状態に保つことは、セキュリティと機能性の両方にとって重要です。アップデートのガイドラインに従って、積極的にアップデートを管理してください。
| アップデートタイプ | 監視方法 | 実装スケジュール |
|---|---|---|
| セキュリティパッチ | プラグインリポジトリの警告 | 24時間 |
| 機能アップデート | プラットフォームドキュメント | 1週間 |
| 重大な変更 | リリースノート | 2-4週間 |
| 店舗ポリシーの更新 | 開発者ポータル | 提出前に |
これらの領域に焦点を当ててください:
- プラットフォームの変更: iOSのLocalAuthenticationとAndroidのBiometricPrompt APIの更新を追跡します。
- セキュリティ基準: 最新のバイオメトリックセキュリティ要件に合わせてください。
- 店舗ガイドライン: Apple App StoreとGoogle Playのポリシーに準拠して、提出問題を避けるために。
結論
主なポイント
Capacitorのバイオメトリック認証を追加するには、セキュリティ、パフォーマンス、ユーザー体験をバランスさせる必要があります。ここでは、主な要素を簡単にまとめてみました。
| コンポーネント | 実装の焦点 | 重要な考慮事項 |
|---|---|---|
| セキュリティ基準 | プラットフォームネイティブストレージ(キーチェーン/キーストア) | エンドツーエンド暗号化、クレデンシャル保護 |
| プラグインの選択 | 最新バージョンの互換性 | 複数のバイオメトリックタイプのサポート |
| 更新管理 | 定期的なメンテナンスサイクル | セキュリティパッチの迅速な展開 |
| ユーザー体験 | フォールバック認証オプション | ユーザーフレンドリーな認証プロンプト |
__CAPGO_KEEP_0__のバージョンに合ったバイオメトリックプラグインを選択し、設定ファイル - 例えば、
バイオメトリック認証をアプリに統合するためのステップ
バイオメトリック認証をアプリに統合するには、以下の手順に従ってください。
-
プラグイン統合
まず、Capacitorのバージョンに合ったバイオメトリックプラグインを選択し、設定ファイル - 例えば、AndroidManifest.xmlセキュアなクレデンシャルストレージのために、ネイティブソリューションであるKeychainまたはKeystoreに頼るInfo.plistセキュリティ設定 -
セキュリティ設定
ユーザーデータを保護するには、すべての認証情報の送信にエンドツーエンド暗号化を有効にします。必要に応じて、多要素認証を追加してセキュリティの追加レイヤーを追加します。失敗の場合の機能性を維持するために、堅牢なエラーハンドリングとフォールバックオプションを計画します。 Ongoing Maintenance アプリをセキュアに保つには、セキュリティパッチのための定期的な更新パイプラインを設定してください。プラグインの更新とセキュリティアドバイザリーの監視を実行してください。ツールとしては__CAPGO_KEEP_0__がこのプロセスを簡素化することで、即時更新を可能にします。__CAPGO_KEEP_1__は、24時間以内に95%のユーザーが更新するという驚くべき実績を誇っています。これは、開発者にとって貴重なツールとなります。 -
“__CAPGO_KEEP_0__は、開発者がより生産的になることを望む開発者にとって不可欠なツールです。バグ修正のレビューを避けることは、金の価値です。” - Bessie Cooper
Keep your app secure by setting up a regular update pipeline for security patches. Stay on top of plugin updates and monitor security advisories. Tools like Capgo can simplify this process by enabling instant updates. Capgo boasts an impressive 95% user update rate within 24 hours, making it a valuable addition to your toolkit [2].
“Capgo is a must-have tool for developers who want to be more productive. Avoiding review for bug fixes is golden.” - Bessie Cooper [2]
Capgoのバイオメトリックプラグインの違いは何ですか。どのプラグインをアプリに適合させるには?
Capgoのバイオメトリックプラグインを選択する際は、プロジェクトの特定の要件に合致するものを選択することが重要です。考慮すべき要素としては
What are the differences between biometric plugins for Capacitor, and how can I select the best one for my app?
When picking a biometric plugin for your Capacitor app, it’s crucial to align the choice with your project’s specific requirements. Consider factors like (例えば、 (whether you need support for iOS, Android, or both), how simple the integration process is, and whether the plugin supports advanced biometric methods such as Face ID or 指紋認証.
__CAPGO_KEEP_0__ Capacitor apps__CAPGO_KEEP_0__ Capgo :::
::: faq
How do I ensure biometric authentication in my Capacitor app meets security standards and app store guidelines?
To make sure biometric authentication in your Capacitor app meets current security standards and app store rules, stick to these key practices:
- Choose reliable plugins: Capacitorを信頼できるバイオメトリック認証プラグインとして使用してください。
@capacitor/biometrics: デバイス間で平滑に動作するアプリを確実にセキュアにするために。 - : プラットフォームの規則に従う: AppleおよびAndroidのガイドラインに準拠し、ユーザーの同意を取得し、安全なストレージを使用し、PINまたはパスワードなどのバックアップオプションを提供すること。
- : ライブラリの脆弱性を修正し、標準の変更に合わせて最新の状態を維持するために、アプリとそのライブラリを定期的に更新すること。: __CAPGO_KEEP_0__のようなライブアップデートサービスを使用すると、このプロセスが滑らかに行えるようになります。アプリのセキュリティアップデートや改善を即時的にプッシュし、アプリストアの承認遅延を回避できます。これにより、アプリはAppleおよびAndroidのポリシーに準拠し、セキュアで最新の状態になります。 :::
::: faq Capgoアプリにバイオメトリック認証を統合する際に開発者が直面する可能性のある課題は何か、それらをどのように乗り越えることができるか? : __CAPGO_KEEP_0__アプリにバイオメトリック認証を実装することは、デバイス間の互換性を確保すること、ユーザーの権限を効果的に管理すること、敏感なデータを安全に取り扱うことなど、課題が多くあります。以下の方法でこれらの問題を解決できます:
What challenges might developers face when integrating biometric authentication into __CAPGO_KEEP_0__ apps, and how can they overcome them?
: Implementing biometric authentication in Capacitor apps comes with its fair share of challenges. These can include ensuring compatibility across devices, managing user permissions effectively, and securely handling sensitive data. Here’s how you can tackle these issues:
Implementing biometric authentication in Capacitor apps comes with its fair share of challenges. These can include ensuring compatibility across devices, managing user permissions effectively, and securely handling sensitive data. Here’s how you can tackle these issues:
-
デバイスの互換性AndroidとiOS両方でバイオメトリック機能をサポートするには、
@capacitor-fingerprint-authプラットフォーム間のギャップを埋めるようにするプラグインなどを使用してください。 -
ユーザーの許可アプリがバイオメトリックアクセスを必要としている理由を明確に説明することが重要です。ユーザーに透明性のある情報を提供し、ユーザーが許可を与えない場合にアプリを柔軟に設計してください。
-
データのセキュリティ認証データの保護は非常に重要です。 暗号化のベストプラクティス 各プラットフォームから提供されるセキュリティガイドラインに従って、敏感な情報を安全に保つようにしてください。
To make updates or fix issues related to biometric features without the hassle of app store approvals, you can use tools like Capgo. This allows for real-time updates, enabling you to address bugs or improve functionality quickly while staying compliant with Apple and Android policies. :::
Keep going from Biometric Authentication in Capacitor Apps
バイオメトリック認証の続きを __CAPGO_KEEP_0__ アプリで見ることができます。 Capacitor のバイオメトリック認証 __CAPGO_KEEP_0__ を接続して、セキュリティと法的合致を計画する 暗号化 暗号化の実装詳細については 法的合致 法的合致の実装詳細については Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについて Capgo セキュリティ Capgo セキュリティの製品ワークフローについて Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて