Что можно почитать полезного про аутенификацию с помощью пинкода/биометрии? Чтобы понимать как оно должно работать?
Я так понимаю схема при первом логине такая: 0. Просим юзера ввести пинкод 1. Генерим приватный и с помощью пинкода генерим паблик кей. 2. Отправляем паблик ключ на сервер.
А при повторном входе в аппу: 0. Запрашиваем рандомно сгенериную стрингу (челендж) у сервера 1. Запрашиваем юзера ввести пинкод 2. Подписываем челендж с помощью приватного ключа 3. Отправляем всё на сервер для валидации, где сервер с помощью паблик ключа проверяет валидность…