Serj Malko
Привет.
Немного туплю, расскажите пожалуйста про то, как реализовать вход по touch id / face id.
Насколько я понимаю:
1. Отпечаток должен быть зарегистрирован в телефоне.
2. Дальше.... ?
Вопросы:
1. Каким образом привязать пользователя приложение к возможности входа / апрува по отпечатку? (где-то хранить связку "Id отпечатка" = "логин/пароль" - где это хранить, на сколько секьюрно? )
2. Что отправлять на сервер во время входа? (раньше это был логин и пароль, судя по предположению в первом вопросе, можно брать из хранилища)
Просветите пожалуйста, или ссылку на то где это можно почитать.
(Не кидайте на материалы, где просто используется валидация отпечатка пальца для перехода на другую страницу, без взаимодействия с сервером)
P.S. Аналогично как привязывать цифровой код / рисунок по точкам?
ну первый раз ты входишь по логину/паролю, сохраняешь их локально, предлагаешь в дальнейшем пользоваться биомитрией. В следующие разу проверяешь биомтрию, и если все ок - отправляешь логин/пароль из локального хранилища. Вот где хранить - это пусть другие подскажут
upd: загугли "android best way to store auth data", выбери "за последний год" и дерзай