백엔드 노트
설치 단계와 이 플러그인의 전체 마크다운 가이드를 포함한 설치 프롬프트를 복사합니다.
이 플러그인의 백엔드가 여전히 일반 WebAuthn 의식권을 소유합니다:
- 등록 및 인증 챌린지 생성
- 증명 및 진술 응답 확인
- 존속자 ID 및 챌린지 검증 강제
- 인증 정보와 카운터를 브라우저 흐름과 동일한 방식으로 저장합니다.
뭘 변하지?
뭘 변하지?이 플러그인은 기존의 WebAuthn code의 프론트 엔드 형태를 보존하기 위해 설계되었습니다.
- 웹에서, 그것은 실제 브라우저 WebAuthn API로 전달합니다.
- 네이티브 Capacitor에서, 그것은 네이티브 패스 키 API에 의해 뒷받침되는 브라우저와 유사한 인증서 객체를 반환합니다.
- 백엔드에서는 동일한 챌린지와 검증 PIPELINE을 유지할 수 있습니다.
안드로이드에서 뭘 변하는가
안드로이드 네이티브 패스 키는 브라우저 신뢰 모델과 동일하지 않습니다.디지털 자산 링크를 통해 안드로이드는 동일한 의존 파티와 인증서 생태계를 웹사이트와 공유할 수 있습니다.
- literal
- literal
clientDataJSON.origin웹사이트의 출처와 다른 값이 여전히 있을 수 있습니다. - 서버가CEPT하는 것을 제외한 모든 것을 거부한다면
https://your-domainAndroid 네이티브 어설션은 Passkey가 유효하더라도 실패할 수 있습니다.
권장 백엔드 규칙
권장 백엔드 규칙 섹션native Android Passkey를 지원할 때 동일한 의존 파티 도메인에 대해 예상 브라우저 출처와 예상 Android 앱 출처를 허용하세요.
그것은 다음과 같은 것을 제공합니다.
- 웹사이트의 브라우저 지원
- Capacitor 앱의 네이티브 Passkey 지원
- 동일한 의존 파티 도메인에 대한 동일한 Passkey 생태계
직접 JSON-안전한 호출이 필요하다면
직접 JSON-안전한 호출이 필요할 때 섹션백엔드가 이미 반환하는 경우 PublicKeyCredentialCreationOptionsJSON 그리고 PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});백엔드 노트와 연결 Using @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-passkey Using @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-passkey Using @capgo/capacitor-social-login for the native capability in Using @capgo/capacitor-passkey, @capgo/capacitor-social-login Capgo 구현 세부 사항에 대한 @capgo/capacitor-social-login 에 대해 @capgo/capacitor-passkey Capgo 구현 세부 사항에 대한 @capgo/capacitor-passkey 에 대해 @capgo/capacitor-native-biometric Capgo 구현 세부 사항에 대한 @capgo/capacitor-native-biometric, 그리고 두 단계 인증 Capgo 구현 세부 사항에 대한 두 단계 인증에 대해