从 Ionic Identity Vault 迁移
复制一个安装提示和完整的Markdown指南
Native Biometric提供了Ionic Identity Vault的安全凭证库存部分的完整替代品。它不仅提示生物识别:它保存、检查、检索和删除凭证,使用native Keychain或Keystore保护。启用生物识别访问控制后,受保护的读取需要Face ID、Touch ID或Android生物识别才能让您的应用接收凭证。
直接使用Native Biometric进行令牌和凭证库存流程。您的应用决定何时请求受保护的读取以应用其超时和生命周期策略。如果您还需要一个广泛的加密数据库来存储超过凭证的数据,请添加 或 快速SQL 数据存储 SQLite; 这是可选的凭据库迁移项。
自动超时锁定和背景隐私屏幕是应用层策略,因此在您的应用程序中保留或重建它们。自定义密码和内存仅限vault模式不受Native Biometric支持;如果需要它们,请使用单独的应用程序存储和加密设计。
Capgo替换概览
Capgo替换概览| Ionic企业插件 | Capgo替换 | 迁移指南 |
|---|---|---|
| 安全存储 | @capgo/capacitor-fast-sql 或 @capgo/capacitor-data-storage-sqlite | 安全存储迁移 |
| Auth Connect | @capgo/capacitor-social-login | Auth Connect 迁移 |
| 身份凭证库流程 | @capgo/capacitor-native-biometric — 直接替换 | 您当前位置 |
Native Biometric 的内容
标题:Native Biometric 的内容- 安全凭证库: 保存、检索、检查和删除服务器或帐户的凭证。
- 生物识别门禁:
getSecureCredentials在读取受保护凭证之前,显示原生生物识别提示。 - 应用锁定策略: 在应用恢复、超时或敏感操作之前,调用受保护的读取。
- 独立身份提示:
verifyIdentity支持 iOS 设备密码 fallback;受保护的凭证读取仍保持生物识别。 - 访问控制选项: 选择生物识别注册更改是否会使受保护凭证失效。
迁移步骤
应用程序控制锁定策略:- 在应用程序恢复、超时或敏感操作之前,调用受保护的读取。 and sync native code.
npm install @capgo/capacitor-native-biometricnpx cap sync- 保存访问令牌和刷新令牌或其他凭据 启用生物识别访问控制时
- 使用
getSecureCredentials解锁受保护凭据 当应用程序恢复时、在活动超时后或在敏感操作之前 - 在应用层中保留超时和隐私屏幕行为 自定义密码和内存模式不受Native Biometric支持;如果需要,请使用单独的应用程序存储和加密设计
- 使用
isCredentialsSaved和deleteCredentials用于登录、锁定状态和注销流程 - 首次启动时迁移存储的密钥 通过从 Identity Vault 中读取并使用 Native Biometric 将它们写入
- 从您的依赖项和本机配置中移除 Ionic Identity Vault 下一步
继续从 Ionic Identity Vault 迁移
如果您正在使用__CAPGO_KEEP_0__ Migrate from Ionic Identity Vault to plan security and compliance, connect it with 加密 for the implementation detail in 加密 合规 for the implementation detail in 合规 Capgo 安全扫描器 for the product workflow in Capgo 安全扫描器 Capgo 安全 for the product workflow in Capgo 安全, and Capgo 信任中心 for the product workflow in Capgo 信任中心.