Autenticar em vários formatos

O Gerenciador de credenciais simplifica a autenticação em todo o ecossistema Android. Ela oferece uma experiência consistente para os usuários e uma superfície de API unificada para os desenvolvedores usarem chaves de acesso, senhas e mecanismos de login federados, como o Fazer login com o Google. Embora a interface de programação principal permaneça consistente em todos os formatos, cada um deles tem considerações exclusivas de UI e UX. Para uma implementação bem-sucedida, é necessário adaptar os fluxos de autenticação do app aos métodos de entrada, tamanhos de tela e contextos de usuário específicos de cada dispositivo.

Este guia oferece uma visão geral de como implementar o Credential Manager em diferentes formatos do Android, destacando considerações importantes e vinculando a documentação mais detalhada.

Dispositivos móveis

Os dispositivos móveis, incluindo smartphones, tablets e dobráveis, representam o destino mais comum para o desenvolvimento do Android. A implementação padrão do Credential Manager é adequada para esses dispositivos, que geralmente têm telas sensíveis ao toque e teclados no dispositivo. A experiência do usuário nesse formato serve como base para adaptação a outros. Os fluxos de autenticação precisam ser adequados ao formato e usar todos os recursos da tela e dos métodos de entrada do dispositivo.

Wear OS

Os dispositivos Wear OS são caracterizados por telas pequenas e entrada limitada no dispositivo. A implementação de chaves de acesso do Gerenciador de credenciais oferece um ambiente seguro para que os usuários façam login em apps sem precisar de um smartphone conectado e sem precisar lembrar de uma senha.

A API para Wear OS é idêntica à de dispositivos móveis, então você pode reutilizar uma integração para dispositivos móveis. Além das chaves de acesso, do Fazer login com o Google e das senhas com o Gerenciador de credenciais, você pode usar outros métodos de autenticação, incluindo o compartilhamento de tokens da camada de dados, o OAuth ou suas soluções atuais. Eles podem ser usados como backups enquanto você faz a transição dos usuários para o Credential Manager ou, no caso do compartilhamento de tokens da camada de dados, como uma solução de longo prazo.

O uso do Gerenciador de credenciais para Wear OS tem os seguintes requisitos:

  • Nível mínimo da API: minSdkVersion 33 ou mais recente
    • Inclui suporte para senhas, chaves de acesso e Fazer login com o Google
  • Versão do GMS: a mesma exigida para apps para dispositivos móveis

A interface do usuário em dispositivos Wear OS é a seguinte:

Tela de login com chave de acesso mostrada como o método de autenticação preferido no Wear OS.
Figura 1a. Chaves de acesso.
Chaves de acesso, senhas e opções de Fazer login com o Google disponíveis para um usuário no Wear OS.
Figura 1b. Chaves de acesso, senhas e Fazer login com o Google.

Para orientações detalhadas de implementação e exemplos de código, consulte os seguintes recursos:

Limitações

O uso do Credential Manager no Wear OS tem as seguintes limitações:

Android XR

Com o Android XR, que inclui realidade virtual e aumentada, os apps são renderizados em espaço 3D. A entrada do usuário é fundamentalmente diferente daquelas em outros formatos, dependendo de entradas naturais, como gestos com as mãos.

Adaptar o Credential Manager para XR significa repensar a interface de autenticação, seja com chaves de acesso, senhas ou métodos de login federados, para um espaço 3D. Por exemplo, os prompts de autenticação aparecem em painéis flutuantes, e os usuários fazem seleções usando gestos com as mãos. Também é preciso considerar os pré-requisitos específicos de hardware ou software para os dispositivos XR de destino.

Um desafio de design crítico é criar uma experiência de autenticação intuitiva e segura em um ambiente de RV ou RA. Você também precisa considerar como gerenciar a identidade em cenários de XR multiusuário, em que pessoas diferentes podem usar o mesmo dispositivo.

O uso do Gerenciador de credenciais para Android XR tem os seguintes requisitos:

  • Nível mínimo da API: minSdkVersion 34 ou mais recente
  • Versão do GMS: a mesma exigida para apps para dispositivos móveis
  • Emulador:
    • Imagem mínima do sistema do emulador:
      • macOS: Google Play XR ARM 64 v8a System Image Revision 7
      • Windows: Google Play XR Intel x86_64 Atom System Image Revision 7
    • Versões do emulador mais recentes que a 35.6.11 estável

Uma experiência de login em XR pode ser semelhante a esta:

Solicitação de login do Credential Manager exibida em um painel 3D flutuante no Android XR.
Figura 2. Interface do Credential Manager em XR.

Fluxos não compatíveis com XR

O Credential Manager no Android XR não oferece suporte a fluxos de autenticação que exigem outro dispositivo para ler um QR code. Isso pode ser observado durante os processos de login em headsets XR e ao testar com o emulador.

Para saber mais sobre XR, consulte Android XR.

Android TV

Os dispositivos Android TV geralmente são usados em grupo, visualizados de longe e navegados com controles remotos de botão direcional. Inserir nomes de usuário e senhas nesse ambiente pode ser difícil para os usuários. O Credential Manager simplifica a autenticação no Android TV ao oferecer suporte ao recurso Fazer login com o Google, senhas salvas e chaves de acesso entre dispositivos.

Solicitação de login do Gerenciador de credenciais na Android TV mostrando contas salvas para Fazer login com o Google e senhas, além de uma opção para usar uma chave de acesso.
Figura 3. Interface do Credential Manager na Android TV mostrando as opções Fazer login com o Google, senhas salvas e chaves de acesso.

Como as TVs são dispositivos compartilhados e não têm um fator de conhecimento da tela de bloqueio (LSKF, na sigla em inglês), as chaves de acesso não são criadas nem armazenadas diretamente na TV. Em vez disso, a autenticação com chaves de acesso usa um fluxo híbrido entre dispositivos: a TV mostra um QR code que o usuário lê com o dispositivo móvel para concluir a autenticação biométrica.

O uso do Gerenciador de credenciais para Android TV tem os seguintes requisitos:

  • Nível mínimo da API:Android 14 (nível 34 da API, minSdkVersion 34) ou versões mais recentes
  • Versão do GMS:2026W30 ou mais recente
  • Hardware para chaves de acesso:é necessário um dispositivo móvel secundário com câmera e Bluetooth para ler o QR code e concluir o fluxo híbrido do FIDO.

Limitações

Como o Android TV é um dispositivo compartilhado, o uso do Gerenciador de credenciais nessa plataforma tem as seguintes limitações intencionais para proteger a privacidade e a segurança do usuário:

  • Não é possível criar nem armazenar chaves de acesso locais:as chaves de acesso não podem ser criadas nem armazenadas diretamente na TV. Como as credenciais locais não são compatíveis, não defina preferImmediatelyAvailableCredentials como true nas suas solicitações. Isso filtra as chaves de acesso entre dispositivos e não retorna credenciais.
  • Sem provedores de credenciais de terceiros:o Android TV não oferece suporte ao preenchimento automático, então os gerenciadores de senhas de terceiros não estão disponíveis na plataforma. Os usuários precisam usar o Gerenciador de senhas do Google.
  • Sem Restaurador de Credenciais:o login automático em novos dispositivos usando Sobre o Restaurador de Credenciais não é compatível com o Android TV.

Para saber mais sobre o desenvolvimento para TV, consulte a visão geral do Android TV.

Outros recursos