내용으로 건너뛰기

백엔드 노트

GitHub

__CAPGO_KEEP_5__

  • 설치, 동기화, 및 소스 마크다운 가이드가 포함됩니다.
  • 백엔드가 여전히 일반 WebAuthn 의식권을 소유합니다:
  • 등록 및 인증 챌린지 생성하기: attestation 및 assertion 응답 검증하기: Relying-party ID 및 챌린지 검증 강제하기
  • 인증 정보와 카운터를 브라우저 흐름과 동일한 방식으로 저장합니다.

뭘 변하지?

뭘 변하지?

Capgo 플러그인은 브라우저 WebAuthn code의 형태를 보존하기 위해 설계되었습니다.

  • 웹에서, 실제 브라우저 WebAuthn API로 전달합니다.
  • 네이티브 Capacitor에서, 브라우저와 유사한 자격 증명 객체를 native passkey API에 의해 지원합니다.
  • 백엔드에서는 동일한 challenge와 verification pipeline을 유지할 수 있습니다.

디지털 자산 링크를 통해 안드로이드는 동일한 의존 파티와 자격 증명 생태계를 웹사이트와 공유할 수 있습니다.

  • literal
  • literal clientDataJSON.origin 웹사이트의 출처와 다른 값이 여전히 있을 수 있습니다.
  • 서버가 모든 것을except로 거부한다면 https://your-domain, Android 네이티브 어설션은 패스키가 그렇지 않으면 유효할 때도 실패할 수 있습니다.
권장 백엔드 규칙 섹션

native Android 패스키를 지원할 때 동일한 의존 파티가 있는 경우 브라우저와 Android 앱의 예상 출처를 허용하세요.

그것은 다음과 같은 것을 제공합니다:

  • 웹사이트의 브라우저 지원
  • Capacitor 앱의 native 패스키 지원
  • 동일한 의존 파티 도메인에 대한 동일한 패스키 생태계

직접 JSON-안전한 호출이 필요하다면

직접 JSON-안전한 호출이 필요할 때 섹션

If your backend already returns PublicKeyCredentialCreationOptionsJSON and PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:

import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({
origin: 'https://signin.example.com',
publicKey: registrationOptionsFromBackend,
});
const authentication = await CapacitorPasskey.getCredential({
origin: 'https://signin.example.com',
publicKey: requestOptionsFromBackend,
});

If you are using Backend Notes to plan authentication and account flows, connect it with Using @capgo/capacitor-passkey for the native capability in Using @capgo/capacitor-passkey @capgo/capacitor-social-login Capgo에서 사용하는 @capgo/capacitor-social-login 구현 세부 사항에 대해 @capgo/capacitor-passkey Capgo에서 사용하는 @capgo/capacitor-passkey 구현 세부 사항에 대해 @capgo/capacitor-native-biometric Capgo에서 사용하는 @capgo/capacitor-native-biometric 구현 세부 사항에 대해, 그리고 두 단계 인증 Capgo에서 사용하는 두 단계 인증 구현 세부 사항에 대해