Biometric Authentication API
Prompt fingerprint or face authentication with the native Android BiometricPrompt directly from your web app.
生物识别身份验证 API 使用设备原生的 BiometricPrompt 提示用户进行指纹或人脸身份验证。如果操作系统已作相应配置,则会回退到设备 PIN 码或图案。
使用方法:
通过 HTML 链接或 JavaScript 触发系统对话框:
<a href="bioauth://">Unlock</a>
window.location.href = "bioauth://";
典型用例:
- 限制访问 Web 应用中的"钱包"、"设置"或"订单"页面。
- 在敏感的结账步骤之前要求重新进行身份验证。
行为:
- 系统对话框由应用绘制 — 您的 Web 应用无需渲染任何 UI。
- 身份验证成功后,应用会正常恢复,使您的 Web 应用能够做出响应(例如导航到受保护的页面)。
- 在某些没有生物识别功能的设备上,操作系统可能会显示 PIN 码提示。
相关配置:
Config.java 中的 enableBioMetricAuth 会开启内置的应用锁流程,每次启动应用时都会要求进行生物识别身份验证。bioauth:// 独立于此标志,可随时通过 JavaScript 触发。
SDK 风格的实现说明
将此功能视为向 Web 层公开的原生能力:将生产网站或 PWA 作为唯一可信来源,然后使用文档中的 WebViewGold 配置标志、URL 命令和 JavaScript 桥接调用,仅在能够带来价值的地方启用原生 Android 行为。这种方式让代码库易于维护,因为同一个 Web 应用只需极少的条件逻辑即可同时服务于浏览器、WebViewGold for Android 以及其他 WebViewGold 平台。
为获得可靠的结果,建议优先使用 HTTPS 端点、稳定的路由名称、在界面中明确的成功/错误状态,以及封装原生调用的小型 JavaScript 辅助函数。例如,使用 jQuery Mobile、Lovable、Base44、Bolt、WordPress、Bubble、自定义 React/Vue/Angular 技术栈或静态 HTML 构建的 Web 应用,可以提供单个按钮或事件处理程序来触发原生 WebViewGold API,同时仍为浏览器提供优雅的回退方案。
- 推荐的集成模式:检测应用上下文,调用 WebViewGold API,然后在原生回调或路由变更后更新 Web 界面。
- 测试清单:在真机或打包构建上验证该功能,检查权限和商店审核文案,并确认仅使用浏览器的用户仍能获得有用的回退方案。
- SEO 优势:让功能页面、路由标题和结构化内容在您的网站上保持可被索引,同时由 WebViewGold 为 Android 用户提供原生应用外壳。