Biometric Authentication API
Prompt fingerprint or face authentication with the native Android BiometricPrompt directly from your web app.
Die Biometric-Authentication-API fordert eine Authentifizierung per Fingerabdruck oder Gesicht über den nativen BiometricPrompt des Geräts an. Ist das OS entsprechend konfiguriert, wird auf die Geräte-PIN oder das Muster zurückgegriffen.
So verwenden Sie die Funktion:
Lösen Sie den System-Dialog über einen HTML-Link oder aus JavaScript aus:
<a href="bioauth://">Unlock</a>
window.location.href = "bioauth://";
Typische Anwendungsfälle:
- Zugang zu einer „Wallet"-, „Einstellungen"- oder „Bestellungen"-Seite in Ihrer Web-App schützen.
- Erneute Authentifizierung vor einem sensiblen Checkout-Schritt erzwingen.
Verhalten:
- Der System-Dialog wird von der App gezeichnet – Ihre Web-App muss keine UI rendern.
- Nach erfolgreicher Authentifizierung läuft die App normal weiter, sodass Ihre Web-App reagieren kann (z. B. zur geschützten Seite navigieren).
- Auf Geräten ohne Biometrie kann das OS stattdessen einen PIN-Dialog anzeigen.
Zugehörige Config:
enableBioMetricAuth in Config.java aktiviert den eingebauten App-Lock-Flow, der bei jedem App-Start eine biometrische Auth verlangt. bioauth:// ist davon unabhängig und kann jederzeit aus JavaScript ausgelöst werden.
Implementierungshinweise im SDK-Stil
Betrachten Sie diese Funktion als native Fähigkeit, die Ihrer Web-Ebene bereitgestellt wird: Behalten Sie Ihre Produktivwebsite oder PWA als zentrale Quelle bei und nutzen Sie anschließend die dokumentierten WebViewGold-Konfigurationsflags, URL-Befehle und JavaScript-Bridge-Aufrufe, um natives Android-Verhalten nur dort zu aktivieren, wo es einen Mehrwert bietet. So bleibt Ihre Codebasis wartbar, da dieselbe Webanwendung mit minimaler Fallunterscheidung Browser, WebViewGold für Android und die übrigen WebViewGold-Plattformen bedienen kann.
Für zuverlässige Ergebnisse empfehlen sich HTTPS-Endpunkte, stabile Routennamen, explizite Erfolgs-/Fehlerzustände in Ihrer UI sowie kleine JavaScript-Hilfsfunktionen, die native Aufrufe kapseln. Beispielsweise kann eine mit jQuery Mobile, Lovable, Base44, Bolt, WordPress, Bubble, einem eigenen React-/Vue-/Angular-Stack oder statischem HTML erstellte Web-App eine einzelne Schaltfläche oder einen Event-Handler bereitstellen, der die native WebViewGold-API auslöst und dennoch einen sauberen Browser-Fallback zeigt.
- Empfohlenes Integrationsmuster: Erkennen Sie den App-Kontext, rufen Sie die WebViewGold-API auf und aktualisieren Sie anschließend Ihre Web-UI nach dem nativen Callback oder Routenwechsel.
- Test-Checkliste: Prüfen Sie die Funktion auf einem echten Gerät oder in einem paketierten Build, überprüfen Sie Berechtigungen und Store-Prüftexte und stellen Sie sicher, dass reine Browser-Nutzer weiterhin einen sinnvollen Fallback erhalten.
- SEO-Vorteil: Halten Sie Feature-Seiten, Routentitel und strukturierte Inhalte auf Ihrer Website indexierbar, während WebViewGold die native App-Hülle für Android-Nutzer bereitstellt.