Gestore delle credenziali semplifica l'autenticazione nell'intero ecosistema Android. Offre un'esperienza coerente per gli utenti e una superficie API unificata per gli sviluppatori per utilizzare passkey, password e meccanismi di accesso federato come Accedi con Google. Sebbene l'interfaccia di programmazione principale rimanga coerente tra i fattori di forma, ogni fattore di forma presenta considerazioni uniche in termini di UI e UX. L'implementazione riuscita richiede l'adattamento dei flussi di autenticazione dell'app ai metodi di input, alle dimensioni dello schermo e ai contesti utente specifici di ogni dispositivo.
Questa guida fornisce una panoramica su come implementare Gestore delle credenziali su diversi fattori di forma Android, evidenziando le considerazioni chiave e fornendo link a documentazione più dettagliata.
Dispositivi mobili
I dispositivi mobili, inclusi smartphone, tablet e pieghevoli, rappresentano il target più comune per lo sviluppo di Android. L'implementazione standard di Gestore delle credenziali è adatta a questi dispositivi, che in genere sono dotati di touchscreen e tastiere sul dispositivo. L'esperienza utente su questo fattore di forma funge da base di riferimento da cui adattare gli altri. I flussi di autenticazione devono essere adatti al fattore di forma e utilizzare tutte le funzionalità dello spazio sullo schermo e dei metodi di input del dispositivo.
Wear OS
I dispositivi Wear OS sono caratterizzati da schermi piccoli e input limitato sul dispositivo. L'implementazione delle passkey di Credential Manager offre un ambiente sicuro per consentire agli utenti di accedere alle app senza bisogno di uno smartphone accoppiato e senza dover ricordare una password.
L'API per Wear OS è identica a quella per il mobile, quindi puoi riutilizzare un'integrazione mobile esistente. Oltre alle passkey, ad Accedi con Google e alle password con Gestore delle credenziali, puoi utilizzare altri metodi di autenticazione, tra cui la condivisione di token del livello dati, OAuth o le tue soluzioni esistenti. Questi possono essere utilizzati come backup durante la transizione degli utenti a Gestore delle credenziali o, nel caso della condivisione dei token del livello dati, come soluzione a lungo termine.
L'utilizzo di Gestore delle credenziali per Wear OS presenta i seguenti requisiti:
- Livello API minimo:
minSdkVersion33 o versioni successive- Include il supporto per password, passkey e Accedi con Google
- Versione GMS: la stessa richiesta per le app mobile
L'interfaccia utente sui dispositivi Wear OS è la seguente:
Per indicazioni dettagliate sull'implementazione ed esempi di codice, consulta le seguenti risorse:
- Autenticazione su dispositivi indossabili: Gestore delle credenziali
- Consigli per la progettazione dell'interfaccia utente per Wear OS
- Esempio di Gestore delle credenziali per Wear
Limitazioni
L'utilizzo di Gestore delle credenziali su Wear OS presenta le seguenti limitazioni:
- Non supporta la creazione di passkey.
- Non supporta Informazioni su Restore Credentials.
Android XR
Con Android XR, che include la realtà virtuale e aumentata, le app vengono visualizzate in uno spazio 3D. L'input dell'utente è fondamentalmente diverso da quelli di altri fattori di forma, in quanto si basa su input naturali come i gesti delle mani.
L'adattamento di Gestore delle credenziali per XR comporta la riprogettazione dell'interfaccia utente di autenticazione, che si tratti di passkey, password o metodi di accesso federato, per uno spazio 3D. Ad esempio, i prompt di autenticazione vengono visualizzati in pannelli mobili e gli utenti effettuano le selezioni utilizzando i gesti delle mani. Devi anche tenere in considerazione eventuali prerequisiti hardware o software specifici per i tuoi dispositivi XR di destinazione.
Una sfida di progettazione fondamentale è creare un'esperienza di autenticazione intuitiva e sicura all'interno di un ambiente VR o AR. Devi anche considerare come gestire l'identità in scenari XR multiutente, in cui persone diverse potrebbero utilizzare lo stesso dispositivo.
L'utilizzo di Gestore delle credenziali per Android XR presenta i seguenti requisiti:
- Livello API minimo:
minSdkVersion34 o versioni successive - Versione GMS: la stessa richiesta per le app mobile
- Emulatore:
- Immagine di sistema dell'emulatore minima:
- macOS: Google Play XR ARM 64 v8a System Image Revision 7
- Windows: Google Play XR Intel x86_64 Atom System Image Revision 7
- Versioni dell'emulatore successive alla versione stabile 35.6.11
- Immagine di sistema dell'emulatore minima:
Un'esperienza di accesso su XR potrebbe avere il seguente aspetto:
Flussi non supportati da XR
Gestore delle credenziali in Android XR non supporta i flussi di autenticazione che richiedono a un altro dispositivo di scansionare un codice QR. Questo è osservabile durante le procedure di accesso sui visori XR e durante i test con l'emulatore.
Per scoprire di più su XR, consulta la pagina Android XR.
Android TV
I dispositivi Android TV sono in genere comuni, vengono visualizzati da lontano e vengono navigati utilizzando telecomandi con D-pad. L'inserimento di nomi utente e password in questo ambiente può essere difficile per gli utenti. Gestore delle credenziali semplifica l'autenticazione su Android TV supportando Accedi con Google, le password salvate e le passkey cross-device.
Poiché le TV sono dispositivi comuni e non hanno un fattore di conoscenza della schermata di blocco (LSKF), le passkey non vengono create o memorizzate direttamente sulla TV. L'autenticazione con passkey utilizza invece un flusso ibrido cross-device: la TV mostra un codice QR che l'utente scansiona con il proprio dispositivo mobile per completare l'autenticazione biometrica.
L'utilizzo di Gestore delle credenziali per Android TV presenta i seguenti requisiti:
- Livello API minimo:Android 14 (livello API 34,
minSdkVersion34) o versioni successive - Versione di GMS: 2026W30 o versioni successive
- Hardware per le passkey:per scansionare il codice QR e completare il flusso ibrido FIDO è necessario un dispositivo mobile secondario con fotocamera e Bluetooth.
Limitazioni
Poiché Android TV è un dispositivo comune, l'utilizzo di Gestore delle credenziali su questa piattaforma presenta le seguenti limitazioni intenzionali per proteggere la privacy e la sicurezza degli utenti:
- Nessuna creazione o memorizzazione locale di passkey: le passkey non possono essere create o memorizzate direttamente sulla TV. Poiché le credenziali locali non sono supportate, non
impostare
preferImmediatelyAvailableCredentialssutruenelle richieste; in questo modo vengono filtrate le passkey cross-device e non vengono restituite le credenziali. - Nessun fornitore di credenziali di terze parti: Android TV non supporta la compilazione automatica, quindi i gestori di password di terze parti non sono disponibili sulla piattaforma. Gli utenti devono utilizzare Gestore delle password di Google.
- Nessun ripristino delle credenziali:l'accesso automatico ai nuovi dispositivi tramite Informazioni su Restore Credentials non è supportato su Android TV.
Per scoprire di più sullo sviluppo per TV, consulta la panoramica di Android TV.
Risorse aggiuntive
- Informazioni su Gestore delle credenziali
- Informazioni su Restore Credentials
- Autenticazione su dispositivi indossabili: Gestore delle credenziali
- Panoramica di Android TV