Passkey
Passkey diaktifkan melalui Portal SDK. Tidak ada perubahan yang diperlukan dalam integrasi Android — aktivasi ditangani sepenuhnya di sisi platform.
Passkey saat ini tersedia untuk Android saja. SDK iOS tidak mendukung fitur ini.
Passkey di Android menggunakan protokol Digital Asset Links untuk membangun asosiasi yang dapat diverifikasi dan aman antara aplikasi native klien dan domain web Unico. Tautan ini bersifat wajib berdasarkan desain sistem operasi Android untuk autentikasi dengan passkey di aplikasi mobile Google.
Sebelum menghasilkan pasangan kunci untuk passkey, autentikator Android memverifikasi Relying Party ID (RP ID) yang ada dalam respons server terhadap nama domain yang ditentukan dalam file Digital Asset Links. Tanpa verifikasi yang berhasil ini, Passkey tidak akan berfungsi sama sekali.
Apa itu SHA-256 dan mengapa diperlukan?
Fingerprint SHA-256 adalah hash unik yang dihasilkan dari sertifikat penandatanganan aplikasi, yang digunakan untuk mengidentifikasi keaslian dan integritas aplikasi.
Sertifikat ini sesuai dengan kunci yang digunakan untuk menandatangani APK/AAB sebelum distribusi di Google Play Store. Diperlukan untuk mendaftarkan fingerprint ini di file assetlinks.json yang dihosting oleh Unico di bawah path /.well-known/assetlinks.json. File ini sepenuhnya dikelola oleh Unico dan hanya dapat diperbarui dengan mengajukan tiket dukungan.
File harus mencakup dua izin khusus:
delegate_permission/common.handle_all_urls— untuk Android App Linksdelegate_permission/common.get_login_creds— untuk berbagi kredensial antara website dan aplikasi Android