跳过内容

从 Ionic Identity Vault 迁移

Native Biometric 提供了 Ionic Identity Vault 安全凭证库存部分的完整替代方案。它不仅提示生物识别:它保存、检查、检索和删除凭证,使用原生 Keychain 或 Keystore 保护。启用生物识别访问控制后,受保护的读取需要 Face ID、Touch ID 或 Android 生物识别才能让您的应用接收凭证。

直接使用 Native Biometric 进行令牌和凭证库存流程。您的应用决定何时请求受保护的读取以应用其超时和生命周期策略。如果您还需要一个广泛加密的数据库来存储超过凭证的数据,请添加 快速 SQL 或 Native Biometric数据存储 SQLite

;这对于凭证库存迁移是可选的。

Capgo 替换一览

Capgo 替换概览
Ionic 企业插件Capgo 替换迁移指南
安全存储@capgo/capacitor-快速 SQL 或 @capgo/capacitor-sqlite-数据存储安全存储迁移
Auth Connect@capgo/capacitor-社交登录Auth Connect 迁移
身份凭证库凭证库流程@capgo/capacitor-native-biometric — 直接替换您当前所在的位置
  • 安全凭证存储器: 保存、检索、检查和删除服务器或帐户的凭证。
  • 生物识别门禁: getSecureCredentials 在读取受保护凭证之前显示本机生物识别提示。
  • 应用控制锁定策略: 在应用恢复、超时或敏感操作之前调用受保护的读取。
  • 独立身份提示: verifyIdentity 支持 iOS 设备的密码 fallback; 受保护的凭据读取仍为生物识别仅限。
  • 访问控制选项: 选择是否生物识别注册更改会使受保护的凭据失效。
  1. 安装本机生物识别 并同步本机code。
终端窗口
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. 保存访问和刷新令牌或其他凭据 并启用生物识别访问控制。
  2. 使用 getSecureCredentials 为了解锁受保护的凭据 当应用程序恢复时、在无活动超时后、或在敏感操作之前。
  3. 在应用层中保留超时和隐私屏幕行为。 自定义密码和内存模式不受Native Biometric支持;如果需要,请使用单独的应用程序存储和加密设计。
  4. 使用 isCredentialsSaved 和 deleteCredentials 用于登录、锁定状态和注销流程。
  5. 在首次启动时迁移存储的机密 通过从Identity Vault读取并将其写入Native Biometric。
  6. 从依赖项和本机配置中移除Ionic Identity Vault 下一步

下一步

下一步

从Ionic Identity Vault迁移

从Ionic Identity Vault迁移

如果您正在使用 从Ionic Identity Vault迁移 以规划安全性和合规性,连接它 加密 加密 合规 为 Compliance 中的实现细节 Capgo 安全扫描器 为 Capgo 安全扫描器中的产品工作流程 Capgo 安全 为 Capgo 安全中的产品工作流程,并且 Capgo 信任中心 为 Capgo 信任中心中的产品工作流程