Autenticati su più fattori di forma

Gestore delle credenziali semplifica l'autenticazione nell'intero ecosistema Android. Offre un'esperienza coerente per gli utenti e una superficie API unificata per gli sviluppatori per utilizzare passkey, password e meccanismi di accesso federato come Accedi con Google. Sebbene l'interfaccia di programmazione principale rimanga coerente tra i fattori di forma, ogni fattore di forma presenta considerazioni uniche in termini di UI e UX. L'implementazione riuscita richiede l'adattamento dei flussi di autenticazione dell'app ai metodi di input, alle dimensioni dello schermo e ai contesti utente specifici di ogni dispositivo.

Questa guida fornisce una panoramica su come implementare Gestore delle credenziali su diversi fattori di forma Android, evidenziando le considerazioni chiave e fornendo link a documentazione più dettagliata.

Dispositivi mobili

I dispositivi mobili, inclusi smartphone, tablet e pieghevoli, rappresentano il target più comune per lo sviluppo di Android. L'implementazione standard di Gestore delle credenziali è adatta a questi dispositivi, che in genere sono dotati di touchscreen e tastiere sul dispositivo. L'esperienza utente su questo fattore di forma funge da base di riferimento da cui adattare gli altri. I flussi di autenticazione devono essere adatti al fattore di forma e utilizzare tutte le funzionalità dello spazio sullo schermo e dei metodi di input del dispositivo.

Wear OS

I dispositivi Wear OS sono caratterizzati da schermi piccoli e input limitato sul dispositivo. L'implementazione delle passkey di Credential Manager offre un ambiente sicuro per consentire agli utenti di accedere alle app senza bisogno di uno smartphone accoppiato e senza dover ricordare una password.

L'API per Wear OS è identica a quella per il mobile, quindi puoi riutilizzare un'integrazione mobile esistente. Oltre alle passkey, ad Accedi con Google e alle password con Gestore delle credenziali, puoi utilizzare altri metodi di autenticazione, tra cui la condivisione di token del livello dati, OAuth o le tue soluzioni esistenti. Questi possono essere utilizzati come backup durante la transizione degli utenti a Gestore delle credenziali o, nel caso della condivisione dei token del livello dati, come soluzione a lungo termine.

L'utilizzo di Gestore delle credenziali per Wear OS presenta i seguenti requisiti:

  • Livello API minimo: minSdkVersion 33 o versioni successive
    • Include il supporto per password, passkey e Accedi con Google
  • Versione GMS: la stessa richiesta per le app mobile

L'interfaccia utente sui dispositivi Wear OS è la seguente:

Schermata di accesso con passkey mostrata come metodo di autenticazione preferito su Wear OS.
Figura 1a. Passkey.
Passkey, password e opzioni di Accedi con Google disponibili per un utente su Wear OS.
Figura 1b. Passkey, password e Accedi con Google.

Per indicazioni dettagliate sull'implementazione ed esempi di codice, consulta le seguenti risorse:

Limitazioni

L'utilizzo di Gestore delle credenziali su Wear OS presenta le seguenti limitazioni:

Android XR

Con Android XR, che include la realtà virtuale e aumentata, le app vengono visualizzate in uno spazio 3D. L'input dell'utente è fondamentalmente diverso da quelli di altri fattori di forma, in quanto si basa su input naturali come i gesti delle mani.

L'adattamento di Gestore delle credenziali per XR comporta la riprogettazione dell'interfaccia utente di autenticazione, che si tratti di passkey, password o metodi di accesso federato, per uno spazio 3D. Ad esempio, i prompt di autenticazione vengono visualizzati in pannelli mobili e gli utenti effettuano le selezioni utilizzando i gesti delle mani. Devi anche tenere in considerazione eventuali prerequisiti hardware o software specifici per i tuoi dispositivi XR di destinazione.

Una sfida di progettazione fondamentale è creare un'esperienza di autenticazione intuitiva e sicura all'interno di un ambiente VR o AR. Devi anche considerare come gestire l'identità in scenari XR multiutente, in cui persone diverse potrebbero utilizzare lo stesso dispositivo.

L'utilizzo di Gestore delle credenziali per Android XR presenta i seguenti requisiti:

  • Livello API minimo: minSdkVersion 34 o versioni successive
  • Versione GMS: la stessa richiesta per le app mobile
  • Emulatore:
    • Immagine di sistema dell'emulatore minima:
      • macOS: Google Play XR ARM 64 v8a System Image Revision 7
      • Windows: Google Play XR Intel x86_64 Atom System Image Revision 7
    • Versioni dell'emulatore successive alla versione stabile 35.6.11

Un'esperienza di accesso su XR potrebbe avere il seguente aspetto:

Richiesta di accesso a Gestore delle credenziali visualizzata in un riquadro 3D mobile in Android XR.
Figura 2. UI di Gestore delle credenziali in XR.

Flussi non supportati da XR

Gestore delle credenziali in Android XR non supporta i flussi di autenticazione che richiedono a un altro dispositivo di scansionare un codice QR. Questo è osservabile durante le procedure di accesso sui visori XR e durante i test con l'emulatore.

Per scoprire di più su XR, consulta la pagina Android XR.

Android TV

I dispositivi Android TV sono in genere comuni, vengono visualizzati da lontano e vengono navigati utilizzando telecomandi con D-pad. L'inserimento di nomi utente e password in questo ambiente può essere difficile per gli utenti. Gestore delle credenziali semplifica l'autenticazione su Android TV supportando Accedi con Google, le password salvate e le passkey cross-device.

Prompt di accesso di Gestore delle credenziali su Android TV che mostra gli account salvati per Accedi con Google e le password, insieme a un'opzione per utilizzare una passkey.
Figura 3. UI di Gestore delle credenziali su Android TV che mostra le opzioni Accedi con Google, password salvate e passkey.

Poiché le TV sono dispositivi comuni e non hanno un fattore di conoscenza della schermata di blocco (LSKF), le passkey non vengono create o memorizzate direttamente sulla TV. L'autenticazione con passkey utilizza invece un flusso ibrido cross-device: la TV mostra un codice QR che l'utente scansiona con il proprio dispositivo mobile per completare l'autenticazione biometrica.

L'utilizzo di Gestore delle credenziali per Android TV presenta i seguenti requisiti:

  • Livello API minimo:Android 14 (livello API 34, minSdkVersion 34) o versioni successive
  • Versione di GMS: 2026W30 o versioni successive
  • Hardware per le passkey:per scansionare il codice QR e completare il flusso ibrido FIDO è necessario un dispositivo mobile secondario con fotocamera e Bluetooth.

Limitazioni

Poiché Android TV è un dispositivo comune, l'utilizzo di Gestore delle credenziali su questa piattaforma presenta le seguenti limitazioni intenzionali per proteggere la privacy e la sicurezza degli utenti:

  • Nessuna creazione o memorizzazione locale di passkey: le passkey non possono essere create o memorizzate direttamente sulla TV. Poiché le credenziali locali non sono supportate, non impostare preferImmediatelyAvailableCredentials su true nelle richieste; in questo modo vengono filtrate le passkey cross-device e non vengono restituite le credenziali.
  • Nessun fornitore di credenziali di terze parti: Android TV non supporta la compilazione automatica, quindi i gestori di password di terze parti non sono disponibili sulla piattaforma. Gli utenti devono utilizzare Gestore delle password di Google.
  • Nessun ripristino delle credenziali:l'accesso automatico ai nuovi dispositivi tramite Informazioni su Restore Credentials non è supportato su Android TV.

Per scoprire di più sullo sviluppo per TV, consulta la panoramica di Android TV.

Risorse aggiuntive