Android Setup
复制一个包含安装步骤和此插件的完整Markdown指南的设置提示.
在 Android 上,通过数字资产链接将应用程序和依赖方域连接起来时,传递密钥将与您的网站一起工作。
插件处理的内容
标题:插件处理的内容在添加插件配置并运行后, bunx cap sync插件将修补生成的 Android 主机项目:
- 注入
asset_statements清单元数据 - 将生成的字符串资源写入该元数据引用
您仍需要托管的内容
标题:您仍需要托管的内容您必须发布 assetlinks.json 在依赖方域名:
https://signin.example.com/.well-known/assetlinks.json示例:
[ { "relation": [ "delegate_permission/common.handle_all_urls", "delegate_permission/common.get_login_creds" ], "target": { "namespace": "android_app", "package_name": "app.capgo.passkey.example", "sha256_cert_fingerprints": [ "AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99:AA:BB:CC:DD:EE:FF:00:11:22:33:44:55:66:77:88:99" ] } }]检查清单
标题为“检查清单”- 设置
origin和domains在plugins.CapacitorPasskey在capacitor.config.*. - 运行
bunx cap sync. - 使用您的真实 Android 包名
assetlinks.json. - 添加您需要的所有签名证书指纹,包括调试或内部签名密钥,如果您测试这些构建。
- 将文件托管在您使用的依赖方 ID 的相同域名上。
与浏览器相比,重要的行为差异
标题:与浏览器相比,重要的行为差异如果配置了数字资产链接,Android可以使用相同的依赖方和 passkeys 作为您的网站。剩下的差异是本机中报告的原始来源。 clientDataJSON.
- 一个正常的 Android 应用程序不会像特权浏览器一样行为。
- 断言来源可以绑定到 Android 应用程序签名而不是您的网站来源。
- 如果您的后端严格验证,
clientDataJSON.origin接受 Android 应用程序来源和网站来源。
继续从 Android 设置
标题:继续从 Android 设置If you are using Android Setup 用于规划身份验证和帐户流程,连接它与 使用@capgo/capacitor-passkey 为@capgo/capacitor-passkey原生能力 使用@capgo/capacitor-social-login 为@capgo/capacitor-social-login实现细节 使用@capgo/capacitor-passkey 为@capgo/capacitor-passkey实现细节 使用@capgo/capacitor-native-biometric 为@capgo/capacitor-native-biometric实现细节 两因素身份验证 关于两步验证的实现细节。