백엔드 노트
이 플러그인의 설치 단계와 전체 마크다운 가이드를 포함한 설정 프롬프트 복사하기
백엔드가 여전히 일반 WebAuthn 의식권을 소유합니다:
- 등록 및 인증 챌린지 생성
- 증명 및 진술 응답 검증
- 존재하는 파티 ID 및 챌린지 검증 강제
- 브라우저 흐름과 동일한 방식으로 자격증명 및 카운터 저장
변경되지 않는 것
변경되지 않는 것기존의 WebAuthn code의 프론트 엔드 형태를 보존하기 위해 설계되었습니다.
- 웹에서, 실제 브라우저 WebAuthn API로 전달합니다.
- 네이티브 Capacitor에서, 브라우저와 같은 자격 증명 항목을 반환합니다. 이는 네이티브 패스 키 API에 의해 지원됩니다.
- 백엔드에서는 동일한挑战과 검증 pipeline을 유지할 수 있습니다.
디지털 자산 링크를 통해 Android는 동일한 의존 파티와 자격 증명 생태계를 웹사이트와 공유할 수 있습니다.
- literal
- 웹사이트의 원본과 달리, 실제 값은 다를 수 있습니다.
clientDataJSON.originliteral value can still differ from the website origin. - 서버가 거부하는 모든 것을 except
https://your-domain, 안드로이드 네이티브 어설션은 passkey가 그렇지 않으면 유효한 경우에도 실패할 수 있습니다.
권장 백엔드 규칙
제목 '권장 백엔드 규칙'예상 브라우저 출처와 예상 안드로이드 앱 출처를 동일한 의존 파티에 대해 지원할 때 네이티브 안드로이드 passkey를 지원합니다.
그것은 다음과 같은 것을 제공합니다:
- 웹사이트의 브라우저 지원
- Capacitor 앱의 네이티브 passkey 지원
- 같은 의존 파티 도메인에 대한 동일한 passkey 생태계
직접 JSON-안전한 호출이 필요하다면
제목 '직접 JSON-안전한 호출이 필요하다면'백엔드가 이미 반환하는 경우 PublicKeyCredentialCreationOptionsJSON And PublicKeyCredentialRequestOptionsJSON, API을 대신하여 브라우저 스타일의 shim을 사용할 수 있습니다.
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});백엔드 노트에서 계속
백엔드 노트에서 계속하기Capgo 제품을 사용하는 경우 백엔드 노트 인증 및 계정 흐름을 계획하고 연결하려면 Capgo 제품을 사용하여 @capgo/capacitor-passkey Capgo 제품을 사용하여 @capgo/capacitor-passkey의 네이티브 기능 Capgo 제품을 사용하여 @capgo/capacitor-social-login Capgo 제품을 사용하여 @capgo/capacitor-social-login의 구현 세부 사항 @capgo/capacitor-passkey 구현 세부 사항에 대한 @capgo/capacitor-passkey @capgo/capacitor-native-biometric 구현 세부 사항에 대한 @capgo/capacitor-native-biometric, 그리고 두 단계 인증 구현 세부 사항에 대한 두 단계 인증.