コンテンツにスキップ

Android セットアップ

GitHub

Android上で、パスキーはアプリと依存するパーティー ドメインがデジタルアセットリンクで接続されている場合にウェブサイトと連携します。

プラグイン設定を追加して実行した後 bunx cap sync, プラグインは生成された Android ホスト プロジェクトを修正します:

  • を挿入します。 asset_statements マニフェスト メタデータ
  • 生成された文字列 リソースを参照するそのメタデータに記述された

ホストするためにまだ必要なもの

タイトル “ホストするためにまだ必要なもの”

を公開する必要があります。 assetlinks.json 依存するパーティのドメインに:

https://signin.example.com/.well-known/assetlinks.json

例:

[
{
"relation": [
"delegate_permission/common.handle_all_urls",
"delegate_permission/common.get_login_creds"
],
"target": {
"namespace": "android_app",
"package_name": "app.capgo.passkey.example",
"sha256_cert_fingerprints": [
"AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99"
]
}
}
]
  1. セット origindomains in plugins.CapacitorPasskey in capacitor.config.*.
  2. 実行 bunx cap sync.
  3. 実際のAndroidパッケージ名を使用してください assetlinks.json.
  4. すべての署名証明書の指紋を追加してください。デバッグまたは内部署名キーも含めて、テストするビルドも含めて。
  5. ファイルを、リラーニングパーティIDとして使用するドメインと同じドメインでホストしてください。

Digital Asset Linksが設定されている場合、Androidは同じリラーニングパーティとパスキーを使用できます。残りの違いは、ネイティブで報告されるLiteral Originです。 clientDataJSON.

  • 通常のAndroidアプリは、特権的なブラウザのように振る舞わない。
  • アサーションオリジンは、Androidアプリ署名に結び付けられるのではなく、ウェブサイトのオリジンに結び付けられる。
  • あなたのバックエンドが厳密に検証する場合 clientDataJSON.origin, Androidアプリのオリジンとウェブサイトのオリジンを両方を受け入れることを許可する。

あなたが Androidセットアップ を利用して認証とアカウントフローの計画を行っている場合、 Using @capgo/capacitor-passkey Using @capgo/capacitor-passkey を使用して、@capgo/capacitor-social-login Capacitorで@capgo/capacitor-social-loginの実装詳細については @capgo/capacitor-passkey Capacitorで@capgo/capacitor-passkeyの実装詳細については @capgo/capacitor-native-biometric Capacitorで@capgo/capacitor-native-biometricの実装詳細については、 2要素認証 2要素認証の実装詳細については