Использование Ionic Fingerprint AIO для аутентификации базы данных - PullRequest
0 голосов
/ 05 ноября 2018

Я создаю приложение Ionic, которое использует собственный плагин Fingerprint AIO.

При использовании плагина и успешной аутентификации с использованием моего отпечатка пальца плагин возвращает сгенерированную строку, которая отличается каждый раз при успешной аутентификации.

У меня такой вопрос: есть ли способ использовать эту строку для аутентификации в базе данных?

Или, в более широком смысле, каковы концепции или лучшие практики при аутентификации с использованием отпечатка пальца?

Сначала я сохранил эту сгенерированную строку и проверил мою базу данных, однако это кажется недопустимым, поскольку строка каждый раз отличается.

Любая помощь будет оценена :)

1 Ответ

0 голосов
/ 21 ноября 2018

Я не знаю AIO отпечатков пальцев.

В iOS или Android, когда вы просите пользователя идентифицировать себя с биометрическим, вы получаете только успех или неудачу.

В случае успеха, это доказывает, что текущий отпечаток пальца является отпечатком пальца владельца смартфона. Таким образом, в вашем приложении, когда сопоставление отпечатков успешно выполнено, когда пользователь может получить доступ к защищенным данным или функциям.

На Android вы можете сохранить ключ в хранилище ключей и защитить его по отпечатку пальца: https://android -developers.googleblog.com / 2015/10 / new-in-android-samples-authenticating.html

...