从 Ionic Identity Vault 迁移
复制一个包含安装步骤和本插件的完整Markdown指南的设置提示。
Native Biometric 提供了 Ionic Identity Vault 安全凭证库存部分的完整替代方案。它不仅提示生物识别:它保存、检查、检索和删除凭证,使用原生 Keychain 或 Keystore 保护。启用生物识别访问控制后,受保护的读取需要 Face ID、Touch ID 或 Android 生物识别才能让您的应用接收凭证。
直接使用 Native Biometric 进行令牌和凭证库存流程。您的应用决定何时请求受保护的读取以应用其超时和生命周期策略。如果您还需要一个广泛加密的数据库来存储超过凭证的数据,请添加 快速 SQL 或 Native Biometric数据存储 SQLite
;这对于凭证库存迁移是可选的。
Capgo 替换一览
Capgo 替换概览| Ionic 企业插件 | Capgo 替换 | 迁移指南 |
|---|---|---|
| 安全存储 | @capgo/capacitor-快速 SQL 或 @capgo/capacitor-sqlite-数据存储 | 安全存储迁移 |
| Auth Connect | @capgo/capacitor-社交登录 | Auth Connect 迁移 |
| 身份凭证库凭证库流程 | @capgo/capacitor-native-biometric — 直接替换 | 您当前所在的位置 |
Native Biometric
标题:Native Biometric- 安全凭证存储器: 保存、检索、检查和删除服务器或帐户的凭证。
- 生物识别门禁:
getSecureCredentials在读取受保护凭证之前显示本机生物识别提示。 - 应用控制锁定策略: 在应用恢复、超时或敏感操作之前调用受保护的读取。
- 独立身份提示:
verifyIdentity支持 iOS 设备的密码 fallback; 受保护的凭据读取仍为生物识别仅限。 - 访问控制选项: 选择是否生物识别注册更改会使受保护的凭据失效。
迁移步骤
标题:迁移步骤- 安装本机生物识别 并同步本机code。
npm install @capgo/capacitor-native-biometricnpx cap sync- 保存访问和刷新令牌或其他凭据 并启用生物识别访问控制。
- 使用
getSecureCredentials为了解锁受保护的凭据 当应用程序恢复时、在无活动超时后、或在敏感操作之前。 - 在应用层中保留超时和隐私屏幕行为。 自定义密码和内存模式不受Native Biometric支持;如果需要,请使用单独的应用程序存储和加密设计。
- 使用
isCredentialsSaved和deleteCredentials用于登录、锁定状态和注销流程。 - 在首次启动时迁移存储的机密 通过从Identity Vault读取并将其写入Native Biometric。
- 从依赖项和本机配置中移除Ionic Identity Vault 下一步
下一步
下一步从Ionic Identity Vault迁移
从Ionic Identity Vault迁移如果您正在使用 从Ionic Identity Vault迁移 以规划安全性和合规性,连接它 加密 加密 合规 为 Compliance 中的实现细节 Capgo 安全扫描器 为 Capgo 安全扫描器中的产品工作流程 Capgo 安全 为 Capgo 安全中的产品工作流程,并且 Capgo 信任中心 为 Capgo 信任中心中的产品工作流程