コンテンツにジャンプ

バックエンドノート

GitHub

あなたのバックエンドは通常のWebAuthn セレモニーを所有しています:

  • 登録と認証の挑戦を生成する
  • 証明と断言の応答を検証する
  • 依存するパーティIDと挑戦の検証を強制する
  • ブラウザのフローと同じようにクレデンシャルとカウンタを保存します。

The plugin is designed to preserve the front-end shape of your existing WebAuthn code.

  • On the web, it forwards to the real browser WebAuthn API.
  • On native Capacitor, it returns browser-like credential objects backed by native passkey APIs.
  • バックエンドでは、同じチャレンジと検証パイプラインを維持できます。

Androidのネイティブパスキーは、ブラウザーの信頼モデルと同じではありません。

  • デジタルアセットリンクは、Androidがウェブサイトと同じ依存パーティーとクレデンシャルエコシステムを共有できるようにします。
  • 文字 clientDataJSON.origin ウェブサイトのオリジンとは異なる値が残っている場合でも機能します。
  • サーバーが拒否する以外のものを受け入れる場合 https://your-domainAndroidネイティブのアサーションは、パスキーが他の場合でも有効である場合でも失敗することがあります。

同じ依存パーティのドメインに対してネイティブのAndroidパスキーをサポートする場合、期待されるブラウザのオリジンと期待されるAndroidアプリのオリジンを許可することが推奨されます。

これが得られるのは

  • ウェブサイトのブラウザサポート
  • Capacitorアプリのネイティブパスキー
  • 同じ依存パーティのドメインに対してパスキー生態系

直接JSONセーフなコールが必要な場合

Section titled “If you need direct JSON-safe calls”

あなたのバックエンドが既に返す場合 PublicKeyCredentialCreationOptionsJSON そして PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

バックエンドノート

あなたが使用している

バックエンドノート を使用して認証とアカウントフローの計画に接続します 使用する@__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-パスキー 使用する@capgo/capacitor-パスキー 使用する@capgo/capacitor-ソーシャルログイン @capgo/capacitor-social-login Capacitorの@capgo/capacitor-social-loginの実装詳細について @capgo/capacitor-passkey Capacitorの@capgo/capacitor-passkeyの実装詳細について @capgo/capacitor-native-biometric Capacitorの@capgo/capacitor-native-biometricの実装詳細について、 2要素認証 Capacitorの2要素認証の実装詳細について