跳过内容

从 Ionic Identity Vault 迁移

Native Biometric提供了Ionic Identity Vault的安全凭证库存部分的完整替代品。它不仅提示生物识别:它保存、检查、检索和删除凭证,使用native Keychain或Keystore保护。启用生物识别访问控制后,受保护的读取需要Face ID、Touch ID或Android生物识别才能让您的应用接收凭证。

直接使用Native Biometric进行令牌和凭证库存流程。您的应用决定何时请求受保护的读取以应用其超时和生命周期策略。如果您还需要一个广泛的加密数据库来存储超过凭证的数据,请添加 快速SQL 数据存储 SQLite; 这是可选的凭据库迁移项。

自动超时锁定和背景隐私屏幕是应用层策略,因此在您的应用程序中保留或重建它们。自定义密码和内存仅限vault模式不受Native Biometric支持;如果需要它们,请使用单独的应用程序存储和加密设计。

Capgo替换概览

Capgo替换概览
Ionic企业插件Capgo替换迁移指南
安全存储@capgo/capacitor-fast-sql@capgo/capacitor-data-storage-sqlite安全存储迁移
Auth Connect@capgo/capacitor-social-loginAuth Connect 迁移
身份凭证库流程@capgo/capacitor-native-biometric — 直接替换您当前位置

Native Biometric 的内容

标题:Native Biometric 的内容
  • 安全凭证库: 保存、检索、检查和删除服务器或帐户的凭证。
  • 生物识别门禁: getSecureCredentials 在读取受保护凭证之前,显示原生生物识别提示。
  • 应用锁定策略: 在应用恢复、超时或敏感操作之前,调用受保护的读取。
  • 独立身份提示: verifyIdentity 支持 iOS 设备密码 fallback;受保护的凭证读取仍保持生物识别。
  • 访问控制选项: 选择生物识别注册更改是否会使受保护凭证失效。
  1. 在应用程序恢复、超时或敏感操作之前,调用受保护的读取。 and sync native code.
终端窗口
npm install @capgo/capacitor-native-biometric
npx cap sync
  1. 保存访问令牌和刷新令牌或其他凭据 启用生物识别访问控制时
  2. 使用 getSecureCredentials 解锁受保护凭据 当应用程序恢复时、在活动超时后或在敏感操作之前
  3. 在应用层中保留超时和隐私屏幕行为 自定义密码和内存模式不受Native Biometric支持;如果需要,请使用单独的应用程序存储和加密设计
  4. 使用 isCredentialsSaveddeleteCredentials 用于登录、锁定状态和注销流程
  5. 首次启动时迁移存储的密钥 通过从 Identity Vault 中读取并使用 Native Biometric 将它们写入
  6. 从您的依赖项和本机配置中移除 Ionic Identity Vault 下一步

继续从 Ionic Identity Vault 迁移

如果您正在使用

__CAPGO_KEEP_0__ Migrate from Ionic Identity Vault to plan security and compliance, connect it with 加密 for the implementation detail in 加密 合规 for the implementation detail in 合规 Capgo 安全扫描器 for the product workflow in Capgo 安全扫描器 Capgo 安全 for the product workflow in Capgo 安全, and Capgo 信任中心 for the product workflow in Capgo 信任中心.