S'authentifier sur différents facteurs de forme

Le Gestionnaire d'identifiants simplifie l'authentification dans l'ensemble de l'écosystème Android. Il offre une expérience cohérente aux utilisateurs et une surface d'API unifiée aux développeurs pour utiliser les clés d'accès, les mots de passe et les mécanismes de connexion fédérée tels que Se connecter avec Google. Bien que l'interface de programmation principale reste cohérente pour tous les facteurs de forme, chacun d'eux présente des considérations uniques en termes d'UI et d'UX. Pour implémenter correctement l'authentification biométrique, vous devez adapter les flux d'authentification de votre application aux méthodes de saisie, aux tailles d'écran et aux contextes utilisateur spécifiques de chaque appareil.

Ce guide explique comment implémenter Credential Manager sur différents facteurs de forme Android. Il met en évidence les points clés à prendre en compte et fournit des liens vers une documentation plus détaillée.

Appareils mobiles

Les appareils mobiles, y compris les téléphones, les tablettes et les pliables, représentent la cible la plus courante pour le développement Android. L'implémentation standard de Credential Manager convient parfaitement à ces appareils, qui sont généralement équipés d'écrans tactiles et de claviers intégrés. L'expérience utilisateur sur ce facteur de forme sert de référence à partir de laquelle vous vous adaptez aux autres. Les flux d'authentification doivent être adaptés au facteur de forme et utiliser toutes les capacités de l'espace d'écran et des méthodes de saisie de l'appareil.

Wear OS

Les appareils Wear OS sont caractérisés par leurs petits écrans et leurs capacités de saisie limitées sur l'appareil. L'implémentation des clés d'accès du Gestionnaire d'identifiants fournit un environnement sécurisé permettant aux utilisateurs de se connecter aux applications, sans avoir besoin d'un téléphone associé et sans avoir à mémoriser un mot de passe.

L'API pour Wear OS est identique à celle pour mobile. Vous pouvez donc réutiliser une intégration mobile existante. En plus des clés d'accès, de Se connecter avec Google et des mots de passe avec Credential Manager, vous pouvez utiliser d'autres méthodes d'authentification, y compris le partage de jetons de couche de données, OAuth ou vos solutions existantes. Vous pouvez les utiliser comme sauvegardes pendant que vous migrez vos utilisateurs vers Credential Manager ou, dans le cas du partage de jetons de couche de données, comme solution à long terme.

L'utilisation de Credential Manager pour Wear OS nécessite les éléments suivants :

  • Niveau d'API minimal : minSdkVersion 33 ou supérieur
    • Cela inclut la compatibilité avec les mots de passe, les clés d'accès et Se connecter avec Google.
  • Version des services Google Mobile : la même que celle requise pour les applications mobiles

L'interface utilisateur des appareils Wear OS est la suivante :

Écran de connexion par clé d'accès affiché comme méthode d'authentification préférée sur Wear OS.
Figure 1a. Clés d'accès.
Clés d'accès, mots de passe et options Se connecter avec Google disponibles pour un utilisateur sur Wear OS.
Figure 1b. Clés d'accès, mots de passe et Se connecter avec Google.

Pour obtenir des conseils d'implémentation détaillés et des exemples de code, consultez les ressources suivantes :

Limites

L'utilisation du Gestionnaire d'identifiants sur Wear OS présente les limites suivantes :

Android XR

Avec Android XR, qui inclut la réalité virtuelle et la réalité augmentée, les applications s'affichent dans un espace 3D. Les entrées utilisateur sont fondamentalement différentes de celles des autres facteurs de forme, car elles reposent sur des entrées naturelles comme les gestes de la main.

Adapter Credential Manager pour la XR signifie repenser l'UI d'authentification (que ce soit avec des clés d'accès, des mots de passe ou des méthodes de connexion fédérée) pour un espace 3D. Par exemple, les invites d'authentification s'affichent dans des panneaux flottants, et les utilisateurs font leur choix à l'aide de gestes de la main. Vous devez également tenir compte des prérequis matériels ou logiciels spécifiques pour vos appareils XR cibles.

L'un des principaux défis de conception consiste à créer une expérience d'authentification intuitive et sécurisée dans un environnement de RV ou de RA. Vous devez également réfléchir à la façon de gérer l'identité dans les scénarios XR multi-utilisateurs, où différentes personnes peuvent utiliser le même appareil.

Pour utiliser le Gestionnaire d'identifiants pour Android XR, vous devez remplir les conditions suivantes :

  • Niveau d'API minimal : minSdkVersion 34 ou version ultérieure
  • Version des services Google Mobile : la même que celle requise pour les applications mobiles
  • Émulateur :
    • Image système de l'émulateur minimale :
      • macOS : image système Google Play XR ARM 64 v8a, révision 7
      • Windows : image système Google Play XR Intel x86_64 Atom, révision 7
    • Versions de l'émulateur supérieures à la version stable 35.6.11

Voici un exemple d'expérience de connexion sur XR :

Invite de connexion du Gestionnaire d'identifiants affichée dans un panneau 3D flottant dans Android XR.
Figure 2. Interface utilisateur du Gestionnaire d'identifiants dans XR.

Flux non compatibles avec la XR

Le Gestionnaire d'identifiants dans Android XR n'est pas compatible avec les flux d'authentification qui nécessitent qu'un autre appareil scanne un code QR. Cela est observable lors des processus de connexion sur les casques XR et lors des tests avec l'émulateur.

Pour en savoir plus sur la XR, consultez Android XR.

Android TV

Les appareils Android TV sont généralement utilisés en commun, regardés à distance et parcourus à l'aide de télécommandes à pavé directionnel. Il peut être difficile pour les utilisateurs de saisir des noms d'utilisateur et des mots de passe dans cet environnement. Credential Manager simplifie l'authentification sur Android TV en prenant en charge Se connecter avec Google, les mots de passe enregistrés et les clés d'accès inter-appareils.

Invite de connexion Credential Manager sur Android TV affichant les comptes enregistrés pour Se connecter avec Google et les mots de passe, ainsi qu'une option permettant d'utiliser une clé d'accès.
Figure 3. Interface utilisateur Credential Manager sur Android TV affichant les options Se connecter avec Google, mots de passe enregistrés et clés d'accès.

Étant donné que les téléviseurs sont des appareils communs et qu'ils ne disposent pas de facteur de connaissance de l'écran de verrouillage (LSKF), les clés d'accès ne sont pas créées ni stockées directement sur le téléviseur. À la place, l'authentification par clé d'accès utilise un flux hybride inter-appareils : le téléviseur affiche un QR code que l'utilisateur scanne avec son appareil mobile pour effectuer l'authentification biométrique.

L'utilisation de Credential Manager pour Android TV est soumise aux exigences suivantes :

  • Niveau d'API minimal : Android 14 (niveau d'API 34, minSdkVersion 34) ou version ultérieure
  • Version GMS : 2026W30 ou ultérieure
  • Matériel pour les clés d'accès : un appareil mobile secondaire avec un appareil photo et le Bluetooth est nécessaire pour scanner le code QR et effectuer le flux hybride FIDO.

Limites

Étant donné qu'Android TV est un appareil commun, l'utilisation du Gestionnaire d'identifiants sur cette plate-forme présente les limites intentionnelles suivantes pour protéger la confidentialité et la sécurité des utilisateurs :

  • Pas de création ni de stockage local de clés d'accès : les clés d'accès ne peuvent pas être créées ni stockées directement sur le téléviseur. Étant donné que les identifiants locaux ne sont pas compatibles, ne définissez pas preferImmediatelyAvailableCredentials sur true dans vos requêtes. Si vous le faites, les clés d'accès inter-appareils seront filtrées et les identifiants ne seront pas renvoyés.
  • Absence de fournisseurs d'identifiants tiers : Android TV n'est pas compatible avec la saisie automatique. Les gestionnaires de mots de passe tiers ne sont donc pas disponibles sur la plate-forme. Les utilisateurs doivent utiliser le Gestionnaire de mots de passe de Google.
  • Pas de restauration d'identifiants : la connexion automatique aux nouveaux appareils à l'aide de la restauration d'identifiants n'est pas compatible avec Android TV.

Pour en savoir plus sur le développement pour TV, consultez Présentation d'Android TV.

Ressources supplémentaires