复制页面选项
复制一个安装提示和完整的Markdown指南
Native Biometric提供了Ionic Identity Vault的安全凭证库的完整替代品。它不仅提示生物识别:它保存、检查、检索和删除凭证,使用原生Keychain或Keystore保护。启用生物识别访问控制后,受保护的读取需要Face ID、Touch ID或Android生物识别才能让您的应用接收凭证。
直接使用Native Biometric进行令牌和凭证库流程。您的应用决定何时请求受保护的读取以应用其超时和生命周期策略。如果您还需要一个广泛的加密数据库来存储超过凭证的数据,请添加 或 Fast SQL 数据存储 SQLite; 这是可选的凭据库迁移项。
自动超时锁和背景隐私屏幕是应用层策略,因此在您的应用中保留或重建它们。自定义密码和内存仅存储的安全库模式不受 Native Biometric 支持;如果您需要它们,请使用单独的应用存储和加密设计。
Capgo 替换概览
Capgo 替换概览| Ionic 企业插件 | Capgo 替换 | 迁移指南 |
|---|---|---|
| 安全存储 | @capgo/capacitor-fast-sql 或 @capgo/capacitor-data-storage-sqlite | 安全存储迁移 |
| Auth Connect | @capgo/capacitor-social-login | Auth Connect 迁移 |
| 身份凭证库流程 | @capgo/capacitor-native-biometric — 直接替换 | 您当前位置 |
Native Biometric 的内容
标题:Native Biometric 的内容- 安全凭证库: 保存、检索、检查和删除服务器或账户的凭证。
- 生物识别门禁:
getSecureCredentials在读取受保护凭证之前,会显示原生生物识别提示。 - 应用锁定策略: 在应用恢复、超时或敏感操作之前,调用受保护的读取。
- 独立身份提示:
verifyIdentity支持 iOS 设备密码回落;受保护的凭证读取仍为生物识别。 - 访问控制选项: 选择生物识别注册是否会使受保护凭证失效。
迁移步骤
安装原生生物识别- 并同步原生__CAPGO_KEEP_0__。 and sync native code.
npm install @capgo/capacitor-native-biometricnpx cap sync- 保存访问令牌和刷新令牌或其他凭据 启用生物识别访问控制时
- 使用
getSecureCredentials解锁受保护凭据 当应用程序恢复、超时或执行敏感操作时 - 在应用层中保留超时和隐私屏幕行为 自定义密码和内存模式不受Native Biometric支持;如果需要,请使用单独的应用程序存储和加密设计
- 使用
isCredentialsSaved和deleteCredentials用于登录、锁定状态和注销流程 - 首次启动时迁移存储的密钥 通过从 Identity Vault 中读取并使用 Native Biometric 将它们写入
- 从 Ionic Identity Vault 中移除 从依赖项和本机配置中
下一步
下一步继续从 Ionic Identity Vault 迁移
继续从 Ionic Identity Vault 迁移如果您正在使用 Migrate from Ionic Identity Vault to plan security and compliance, connect it with 加密 for the implementation detail in 加密 合规 for the implementation detail in 合规 Capgo 安全扫描器 for the product workflow in Capgo 安全扫描器 Capgo 安全 for the product workflow in Capgo 安全, and Capgo 信任中心 for the product workflow in Capgo 信任中心