WebViewGold Dokumentation · iOS
🇩🇪 Deutsch
WebViewGold holen

Biometrische Authentifizierungs-API (Face ID / Touch ID)

Schütze deine iOS-App mit Face ID oder Touch ID und verifiziere Nutzer biometrisch aus deiner Web-App.

Dies ist eine eigenständige, leistungsfähigere, aber auch komplexere Alternative zu unserer einfachen, auf Config.swift basierenden Option enableBioMetricAuth. Diese API ermöglicht es dir, biometrische Authentifizierung in deiner App zu verwenden und das Ergebnis per JavaScript an deine Website zurückzugeben. Zur biometrischen Authentifizierung gehören Face ID (bei neueren iPhone-Designs) und Touch ID (bei älteren iPhone-Designs) mit Code als Fallback. Durch den Aufruf des URL-Befehls „bioauth://“ kannst du die biometrische Authentifizierung nativ in deiner App auslösen. Sobald der Vorgang abgeschlossen ist, meldet WebViewGold die Ergebnisse an deine Web-App zurück, indem eine der folgenden Funktionen aufgerufen wird:

  • onBioAuthSuccess()
    • Wird aufgerufen, wenn der Authentifizierungsvorgang erfolgreich war.
  • onBioAuthFailure(errorCode, errorMessage)
    • Wird aufgerufen, wenn der Authentifizierungsvorgang fehlschlägt, und liefert Fehlerinformationen.
  • onBioAuthUnavailable()
    • Wird aufgerufen, wenn die biometrische Authentifizierung auf dem Gerät nicht verfügbar ist.

Um diese API zu nutzen, musst du zunächst den Privacy-Key für die biometrische Face-ID-Authentifizierung in deiner Info.plist-Datei hinzufügen. Öffne dazu die Info.plist, fahre mit dem Mauszeiger über einen bestehenden Key, klicke auf das (+)-Symbol, um darunter einen neuen Key hinzuzufügen, und wähle die Option „Privacy - Face ID Usage Description“ aus. Ohne diesen Key unterstützt die App Face ID nicht. Der Wert dieses Keys ist eine Beschreibung, die dem Nutzer beim ersten Face-ID-Zugriff deiner App angezeigt wird. Diese Beschreibung sollte klar erläutern, warum deine App Face ID benötigt. Nachfolgend findest du ein Beispiel für eine Beschreibung dieses Keys:

Beispiel des Face-ID-Privacy-Keys in Info.plist.

Als Nächstes musst du die folgenden Funktionen (in JavaScript) in deiner Web-App definieren, um die Ergebnisse einer biometrischen Authentifizierung zu verarbeiten:
<script>
    
function onBioAuthSuccess() {
    alert("Bio Authentication Succeeded");
}

function onBioAuthFailure(errorCode, errorMessage) {
    // errorCode = Int, errorMessage = String
    alert(`Bio Authentication Failed, ${errorMessage} (code ${errorCode})`);
}

function onBioAuthUnavailable() {
    alert("Bio Authentication Unavailable");
}

</script>

Lade dann diese Art von URL, um den biometrischen Authentifizierungsvorgang in deiner Web-App auszulösen:
<script>

window.location.href = "bioauth://";

</script>


Sicherheitshinweis: Es ist zu beachten, dass böswillige Nutzer möglicherweise die Funktion onBioAuthSuccess() aufrufen können, ohne den Authentifizierungsvorgang tatsächlich abzuschlossen. Da die Authentifizierung ein sensibler Vorgang ist, wird empfohlen, in deiner Web-App eine zusätzliche Sicherheitsebene wie eine Cookie- oder Geolocation-Prüfung einzubauen, um die Integrität der Authentifizierung zu unterstützen. Bitte konsultiere den Cybersecurity-Experten deiner Website, um eine auf die Anforderungen deiner Web-App zugeschnittene Beratung zu erhalten.

Zu wenig Zeit? Wir richten deine App für dich ein.

Unser Team konfiguriert, erstellt & reicht deine WebViewGold-App ein – schlüsselfertig, mit schneller Bearbeitung, Made in Germany.

App einrichten lassen →

Im Browser erstellen

Kein Mac, keine IDE: Der WebViewGold Cloud Builder konfiguriert, erstellt & lädt deine App online hoch.

Cloud Builder entdecken →