后端笔记
复制安装步骤和完整的 Markdown 指南。
您的后端仍然拥有正常的 WebAuthn 仪式:
- 生成注册和身份验证挑战
- 验证证明和断言响应
- 强制依赖方 ID 和挑战验证
- 存储凭据和计数的方式与浏览器流程相同
什么保持不变
标题:什么保持不变插件旨在保留您的现有WebAuthncode的前端形状。
- 在Web上,它将请求转发到真实的浏览器WebAuthnAPI。
- 在本机Capacitor上,它返回使用本机Passkey API支持的浏览器类凭据对象。
- 您的后端可以保持相同的挑战和验证管道。
什么在Android上发生了变化
标题:什么在Android上发生了变化Android本机Passkey与浏览器信任模型不相同。
- 数字资产链接使Android能够与您的网站共享相同的依赖方和凭据生态系统。
- 文字
clientDataJSON.origin网站源头的值仍然可能与网站源头不同。 - 如果您的服务器拒绝除了
https://your-domain,Android原生断言即使在passkey有效时也可能失败。
推荐的后端规则
标题为“推荐的后端规则”允许支持原生Android passkey的同一个依赖方域名的预期浏览器源头和预期Android应用源头。
这给了您:
- 网站浏览器支持
- 在Capacitor应用中原生passkey支持
- 同一个依赖方域名的同一个passkey生态系统
如果您需要直接JSON安全的调用
标题为“如果您需要直接JSON安全的调用”If your backend already returns PublicKeyCredentialCreationOptionsJSON and PublicKeyCredentialRequestOptionsJSON, you can also use the direct plugin API instead of the browser-style shim:
import { CapacitorPasskey } from '@capgo/capacitor-passkey';
const registration = await CapacitorPasskey.createCredential({ origin: 'https://signin.example.com', publicKey: registrationOptionsFromBackend,});
const authentication = await CapacitorPasskey.getCredential({ origin: 'https://signin.example.com', publicKey: requestOptionsFromBackend,});Keep going from Backend Notes
Section titled “Keep going from Backend Notes”If you are using Backend Notes to plan authentication and account flows, connect it with Using @capgo/capacitor-passkey for the native capability in Using @capgo/capacitor-passkey @capgo/capacitor-social-login 为 @capgo/capacitor-social-login 的实现细节 @capgo/capacitor-passkey 为 @capgo/capacitor-passkey 的实现细节 @capgo/capacitor-native-biometric 为 @capgo/capacitor-native-biometric 的实现细节, 双因素认证 为双因素认证的实现细节。