Android セットアップ
このプラグインのインストール手順とマークダウンガイドをコピーする
Android上で、パスキーはアプリと依存するパーティー ドメインがデジタルアセットリンクで接続されている場合にウェブサイトと連携します。
プラグインが扱うもの
「プラグインが扱うもの」セクションプラグイン設定を追加して実行した後 bunx cap sync, プラグインは生成された Android ホスト プロジェクトを修正します:
- を挿入します。
asset_statementsマニフェスト メタデータ - 生成された文字列 リソースを参照するそのメタデータに記述された
ホストするためにまだ必要なもの
タイトル “ホストするためにまだ必要なもの”を公開する必要があります。 assetlinks.json 依存するパーティのドメインに:
https://signin.example.com/.well-known/assetlinks.json例:
[ { "relation": [ "delegate_permission/common.handle_all_urls", "delegate_permission/common.get_login_creds" ], "target": { "namespace": "android_app", "package_name": "app.capgo.passkey.example", "sha256_cert_fingerprints": [ "AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99" ] } }]チェックリスト
セクションのタイトル “チェックリスト”- セット
originとdomainsinplugins.CapacitorPasskeyincapacitor.config.*. - 実行
bunx cap sync. - 実際のAndroidパッケージ名を使用してください
assetlinks.json. - すべての署名証明書の指紋を追加してください。デバッグまたは内部署名キーも含めて、テストするビルドも含めて。
- ファイルを、リラーニングパーティIDとして使用するドメインと同じドメインでホストしてください。
重要な動作の違い
セクションのタイトル “重要な動作の違い”Digital Asset Linksが設定されている場合、Androidは同じリラーニングパーティとパスキーを使用できます。残りの違いは、ネイティブで報告されるLiteral Originです。 clientDataJSON.
- 通常のAndroidアプリは、特権的なブラウザのように振る舞わない。
- アサーションオリジンは、Androidアプリ署名に結び付けられるのではなく、ウェブサイトのオリジンに結び付けられる。
- あなたのバックエンドが厳密に検証する場合
clientDataJSON.origin, Androidアプリのオリジンとウェブサイトのオリジンを両方を受け入れることを許可する。
Androidセットアップから続ける
「Androidセットアップから続ける」のセクションあなたが Androidセットアップ を利用して認証とアカウントフローの計画を行っている場合、 Using @capgo/capacitor-passkey Using @capgo/capacitor-passkey を使用して、@capgo/capacitor-social-login Capacitorで@capgo/capacitor-social-loginの実装詳細については @capgo/capacitor-passkey Capacitorで@capgo/capacitor-passkeyの実装詳細については @capgo/capacitor-native-biometric Capacitorで@capgo/capacitor-native-biometricの実装詳細については、 2要素認証 2要素認証の実装詳細については