跳过内容

Android 设备

GitHub

在Android上,passkey与您的网站在应用程序和依赖方域之间通过数字资产链接连接时才能正常工作。

在您添加插件配置并运行后 bunx cap sync, 这个插件修复了生成的 Android 主机项目:

  • 注入的 asset_statements 清单元数据
  • 写入生成的字符串资源,资源被该元数据引用

您仍然需要托管的内容

标题:您仍然需要托管的内容

您必须发布 assetlinks.json 在依赖方域名:

https://signin.example.com/.well-known/assetlinks.json

示例:

[
{
"relation": [
"delegate_permission/common.handle_all_urls",
"delegate_permission/common.get_login_creds"
],
"target": {
"namespace": "android_app",
"package_name": "app.capgo.passkey.example",
"sha256_cert_fingerprints": [
"AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99"
]
}
}
]
  1. 设置 origindomains context: Capgo marketing website. Role: Short UI label or navigation item. Seen in: page trust.astro. Message key `and` (And). plugins.CapacitorPasskey context: Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: page trust.astro. Message key `and` (And). capacitor.config.*.
  2. 运行 bunx cap sync.
  3. 使用您的真实Android包名 assetlinks.json.
  4. 添加您需要的每个签名证书指纹,包括调试或内部签名密钥,如果您测试这些构建。
  5. 将文件托管在您使用的依赖方ID相同的域名上。

当配置了数字资产链接时,Android可以使用同样的依赖方和密钥来访问您的网站。剩下的差异是原生报告的字面来源。 clientDataJSON.

  • A normal Android app does not behave like a privileged browser.
  • Assertion origin can be tied to the Android app signature instead of your website origin.
  • If your backend strictly validates clientDataJSON.originAccept the Android app origin alongside the website origin.

If you are using Android Setup Connect it with Using @capgo/capacitor-passkey for the native capability in Using @capgo/capacitor-passkey @capgo/capacitor-social-login 为 @capgo/capacitor-social-login 的实现细节 @capgo/capacitor-passkey 为 @capgo/capacitor-passkey 的实现细节 @capgo/capacitor-native-biometric 为 @capgo/capacitor-native-biometric 的实现细节, 和 双因素认证 为双因素认证的实现细节。