Поддержка отпечатков пальцев Android: Насколько безопасно хранить секрет TOTP в хранилище ключей Android, используя данные отпечатков пальцев? - PullRequest
0 голосов
/ 07 ноября 2019

Название говорит само за себя.

Я хотел бы добавить поддержку отпечатков пальцев в приложение (и пропустить SMS аутентификация ), и я думал о сохранении секрета TOTP пользователей на их устройстве. хранилище ключей и запечатывание его данными отпечатков пальцев при настройке.

Насколько это безопасно или как лучше интегрировать аутентификацию по отпечаткам пальцев?

1 Ответ

0 голосов
/ 07 ноября 2019

Этот документ покажет вам, как реализовать биометрическую аутентификацию: https://developer.android.com/training/sign-in/biometric-auth

А вот статья об использовании Keystore и API отпечатков пальцев: https://medium.com/beautycoder/android-security-and-fingerprint-ef0f6f344888

...