Biometric Authentication API
Prompt fingerprint or face authentication with the native Android BiometricPrompt directly from your web app.
Die Biometric-Authentication-API fordert eine Authentifizierung per Fingerabdruck oder Gesicht über den nativen BiometricPrompt des Geräts an. Ist das OS entsprechend konfiguriert, wird auf die Geräte-PIN oder das Muster zurückgegriffen.
So verwendest du die Funktion:
Löse den System-Dialog über einen HTML-Link oder aus JavaScript aus:
<a href="bioauth://">Unlock</a>
window.location.href = "bioauth://";
Typische Anwendungsfälle:
- Zugang zu einer „Wallet"-, „Einstellungen"- oder „Bestellungen"-Seite in deiner Web-App schützen.
- Erneute Authentifizierung vor einem sensiblen Checkout-Schritt erzwingen.
Verhalten:
- Der System-Dialog wird von der App gezeichnet – deine Web-App muss keine UI rendern.
- Nach erfolgreicher Authentifizierung läuft die App normal weiter, sodass deine Web-App reagieren kann (z. B. zur geschützten Seite navigieren).
- Auf Geräten ohne Biometrie kann das OS stattdessen einen PIN-Dialog anzeigen.
Zugehörige Config:
enableBioMetricAuth in Config.java aktiviert den eingebauten App-Lock-Flow, der bei jedem App-Start eine biometrische Auth verlangt. bioauth:// ist davon unabhängig und kann jederzeit aus JavaScript ausgelöst werden.