Credential Manager upraszcza uwierzytelnianie w całym ekosystemie Androida. Zapewnia spójne wrażenia użytkownikom i ujednolicony interfejs API, który umożliwia deweloperom korzystanie z kluczy dostępu, haseł i mechanizmów logowania federacyjnego, takich jak Zaloguj się przez Google. Chociaż podstawowy interfejs programowania pozostaje spójny w przypadku różnych formatów, każdy z nich ma unikalne aspekty interfejsu użytkownika i UX. Aby wdrożenie było skuteczne, musisz dostosować procesy uwierzytelniania w aplikacji do konkretnych metod wprowadzania danych, rozmiarów ekranu i kontekstów użytkowników na poszczególnych urządzeniach.
Ten przewodnik zawiera omówienie sposobu wdrażania Menedżera danych logowania na różnych urządzeniach z Androidem. Znajdziesz w nim najważniejsze kwestie, które należy wziąć pod uwagę, oraz linki do bardziej szczegółowej dokumentacji.
Urządzenia mobilne
Urządzenia mobilne, w tym telefony, tablety i urządzenia składane, są najczęstszym celem programowania na Androida. Standardowa implementacja Credential Manager dobrze sprawdza się na tych urządzeniach, które zwykle mają ekrany dotykowe i klawiatury na urządzeniu. Wrażenia użytkownika na tym urządzeniu są punktem odniesienia, na podstawie którego dostosowujesz aplikację do innych urządzeń. Procesy uwierzytelniania powinny być dostosowane do formy urządzenia i w pełni wykorzystywać możliwości ekranu i metod wprowadzania danych.
Wear OS
Urządzenia z Wear OS charakteryzują się małymi ekranami i ograniczonymi możliwościami wpisywania na urządzeniu. Implementacja kluczy dostępu w Menedżerze danych logowania zapewnia użytkownikom bezpieczne środowisko logowania się w aplikacjach bez konieczności łączenia sparowanego telefonu i zapamiętywania hasła.
Interfejs API na Wear OS jest identyczny z interfejsem API na urządzenia mobilne, więc możesz ponownie wykorzystać istniejącą integrację mobilną. Oprócz kluczy dostępu, logowania przez Google i haseł z Credential Manager możesz używać innych metod uwierzytelniania, takich jak udostępnianie tokenów warstwy danych, OAuth lub istniejące rozwiązania. Możesz ich używać jako kopii zapasowych podczas przenoszenia użytkowników do Menedżera danych logowania lub, w przypadku udostępniania tokenów warstwy danych, jako rozwiązania długoterminowego.
Korzystanie z Menedżera danych logowania na Wear OS wymaga spełnienia tych warunków:
- Minimalny poziom interfejsu API:
minSdkVersion33 lub wyższy- m.in. haseł, kluczy dostępu i funkcji Zaloguj się przez Google;
- Wersja GMS: taka sama jak w przypadku aplikacji mobilnych
Interfejs użytkownika na urządzeniach z Wear OS wygląda tak:
Szczegółowe wskazówki dotyczące implementacji i przykłady kodu znajdziesz w tych materiałach:
- Uwierzytelnianie na urządzeniach do noszenia: Credential Manager
- Zalecenia dotyczące projektowania interfejsu Wear OS
- Przykładowa aplikacja Wear Credential Manager
Ograniczenia
Korzystanie z Menedżera danych logowania w Wear OS ma te ograniczenia:
- Nie obsługuje tworzenia kluczy dostępu.
- Nie obsługuje przywracania danych uwierzytelniających.
Android XR
W przypadku Androida XR, który obejmuje rzeczywistość wirtualną i rozszerzoną, aplikacje są renderowane w przestrzeni 3D. Dane wejściowe użytkownika różnią się zasadniczo od danych wejściowych na innych urządzeniach, ponieważ opierają się na naturalnych metodach wprowadzania, takich jak gesty dłoni.
Dostosowanie usługi Credential Manager do XR wymaga przemyślenia interfejsu uwierzytelniania – czy to za pomocą kluczy dostępu, haseł czy sfederowanych metod logowania – w przestrzeni 3D. Na przykład prośby o uwierzytelnienie pojawiają się w pływających panelach, a użytkownicy dokonują wyborów za pomocą gestów dłoni. Musisz też wziąć pod uwagę wszelkie wymagania wstępne dotyczące sprzętu lub oprogramowania na docelowych urządzeniach XR.
Kluczowym wyzwaniem projektowym jest stworzenie intuicyjnego i bezpiecznego procesu uwierzytelniania w środowisku VR lub AR. Musisz też zastanowić się, jak zarządzać tożsamością w scenariuszach XR z wieloma użytkownikami, w których z tego samego urządzenia może korzystać kilka osób.
Korzystanie z Menedżera danych logowania na Androidzie XR podlega tym wymaganiom:
- Minimalny poziom interfejsu API:
minSdkVersion34 lub wyższy - Wersja GMS: taka sama jak w przypadku aplikacji mobilnych
- Emulator:
- Minimalny obraz systemu emulatora:
- macOS: obraz systemu Google Play XR ARM 64 v8a w wersji 7
- Windows: obraz systemu Google Play XR Intel x86_64 Atom w wersji 7
- Wersje emulatora nowsze niż 35.6.11 Stable
- Minimalny obraz systemu emulatora:
Logowanie się na urządzeniu XR może wyglądać tak:
Przepływy nieobsługiwane przez XR
Credential Manager w Androidzie XR nie obsługuje procesów uwierzytelniania, które wymagają zeskanowania kodu QR na innym urządzeniu. Można to zaobserwować podczas logowania na goglach XR i podczas testowania w emulatorze.
Więcej informacji o XR znajdziesz w artykule Android XR.
Android TV
Urządzenia Android TV są zwykle używane wspólnie, oglądane z daleka i obsługiwane za pomocą pilotów z padem kierunkowym. Wpisywanie nazw użytkowników i haseł w tym środowisku może być dla użytkowników trudne. Credential Manager upraszcza uwierzytelnianie na Androidzie TV, obsługując Zaloguj się przez Google, zapisane hasła i klucze dostępu na różnych urządzeniach.
Telewizory są urządzeniami wspólnymi i nie mają współczynnika wiedzy o ekranie blokady (LSKF), dlatego klucze dostępu nie są tworzone ani przechowywane bezpośrednio na telewizorze. Zamiast tego uwierzytelnianie za pomocą klucza dostępu wykorzystuje hybrydowy proces na różnych urządzeniach: telewizor wyświetla kod QR, który użytkownik skanuje za pomocą urządzenia mobilnego, aby dokończyć uwierzytelnianie biometryczne.
Korzystanie z usługi Credential Manager na Androidzie TV wymaga spełnienia tych warunków:
- Minimalny poziom API: Android 14 (poziom 34 interfejsu API,
minSdkVersion34) lub nowszy - Wersja GMS: 2026W30 lub nowsza
- Sprzęt do kluczy dostępu: do zeskanowania kodu QR i ukończenia hybrydowego procesu FIDO wymagane jest dodatkowe urządzenie mobilne z aparatem i Bluetooth.
Ograniczenia
Android TV to urządzenie wspólne, dlatego korzystanie z Menedżera danych logowania na tej platformie ma następujące celowe ograniczenia, które chronią prywatność i bezpieczeństwo użytkowników:
- Brak możliwości tworzenia i przechowywania kluczy dostępu lokalnie: kluczy dostępu nie można tworzyć ani przechowywać bezpośrednio na telewizorze. Lokalne dane logowania nie są obsługiwane, więc w żądaniach nie ustawiaj wartości
preferImmediatelyAvailableCredentialsnatrue. Spowoduje to odfiltrowanie kluczy dostępu na różnych urządzeniach i nie zwróci danych logowania. - Brak dostawców danych logowania innych firm: Android TV nie obsługuje autouzupełniania, więc menedżery haseł innych firm są niedostępne na tej platformie. Użytkownicy muszą korzystać z Menedżera haseł Google.
- Brak funkcji Przywracanie danych uwierzytelniających: logowanie automatyczne na nowych urządzeniach za pomocą funkcji Przywracanie danych uwierzytelniających nie jest obsługiwane na Androidzie TV.
Więcej informacji o tworzeniu aplikacji na telewizory znajdziesz w omówieniu Androida TV.
Dodatkowe materiały
- Informacje o Menedżerze danych logowania
- Informacje o przywracaniu danych uwierzytelniających
- Uwierzytelnianie na urządzeniach do noszenia: Credential Manager
- Omówienie Androida TV