从 Ionic Identity Vault 迁移
复制一个安装步骤和完整的 Markdown 指南的设置提示。
Native Biometric 提供了 Ionic Identity Vault 安全凭证库的完整替代品。它不仅提示生物识别:它保存、检查、检索和删除凭证,使用本机 Keychain 或 Keystore 保护。启用生物识别访问控制后,受保护的读取需要 Face ID、Touch ID 或 Android 生物识别才能让您的应用程序接收凭证。
直接使用 Native Biometric 进行令牌和凭证库流程。您的应用程序决定何时请求受保护的读取以应用其超时和生命周期策略。如果您还需要一个广泛的加密数据库来存储超过凭证的数据,请添加 快速 SQL 或 数据存储 SQLite; 这是可选的凭据库迁移项。
自动超时锁定和背景隐私屏幕是应用层策略,因此在您的应用程序中保留或重建它们。自定义密码和内存仅存储的安全库模式不受 Native Biometric 支持;如果您需要它们,请使用单独的应用程序存储和加密设计。
Capgo 替换概览
Capgo 替换概览| Ionic 企业插件 | Capgo 替换 | 迁移指南 |
|---|---|---|
| 安全存储 | @capgo/capacitor-fast-sql 或 @capgo/capacitor-data-storage-sqlite | 安全存储迁移 |
| Auth Connect | @capgo/capacitor-social-login | Auth Connect 迁移 |
| 身份凭证库流程 | @capgo/capacitor-native-biometric — 直接替换 | 您当前位置 |
Native Biometric 的内容
Native Biometric 的内容- 安全凭证库: 保存、检索、检查和删除服务器或帐户的凭证。
- 生物识别门控解锁:
getSecureCredentials在读取受保护凭据之前,显示原生生物识别提示。 - 应用控制锁定策略: 在应用恢复、超时或敏感操作之前,调用受保护的读取。
- 独立身份提示:
verifyIdentity支持 iOS 设备-密码 fallback;受保护的凭据读取仍为生物识别仅限。 - 访问控制选项: 选择生物识别注册更改是否使受保护凭据失效。
- 迁移步骤 安装原生生物识别并同步原生code。
npm install @capgo/capacitor-native-biometricnpx cap sync- 保存访问令牌和刷新令牌或其他凭据 启用生物识别访问控制时
- 使用
getSecureCredentials解锁受保护凭据 当应用程序恢复时、在活动超时后或在敏感操作之前 - 在应用层中保留超时和隐私屏幕行为 自定义密码和内存模式不受Native Biometric支持;如果需要,请使用单独的应用程序存储和加密设计
- 使用
isCredentialsSaved和deleteCredentials用于登录、锁定状态和注销流程 - Migrate stored secrets on first launch 通过从 Identity Vault 中读取并使用 Native Biometric 将它们写入
- 移除 Ionic Identity Vault 从你的依赖项和本机配置中
下一步
下一步继续从 Ionic Identity Vault 迁移
如果你正在使用__CAPGO_KEEP_0__ 从Ionic Identity Vault迁移 以规划安全性和合规性,连接它 加密 加密 合规性 合规性 Capgo 安全扫描器 Capgo 安全扫描器 Capgo 安全 Capgo 安全 Capgo 信任中心 Capgo 信任中心