Xác thực trên nhiều hệ số hình dạng

Trình quản lý thông tin xác thực giúp đơn giản hoá quy trình xác thực trên toàn bộ hệ sinh thái Android. API này mang đến trải nghiệm nhất quán cho người dùng và một giao diện API hợp nhất để nhà phát triển sử dụng khoá truy cập, mật khẩu và các cơ chế đăng nhập liên kết như Đăng nhập bằng Google. Mặc dù giao diện lập trình cốt lõi vẫn nhất quán trên các hệ số hình dạng, nhưng mỗi hệ số hình dạng đều có những điểm cần cân nhắc riêng về giao diện người dùng và trải nghiệm người dùng. Để triển khai thành công, bạn cần điều chỉnh quy trình xác thực của ứng dụng cho phù hợp với các phương thức nhập, kích thước màn hình và ngữ cảnh người dùng cụ thể của từng thiết bị.

Hướng dẫn này cung cấp thông tin tổng quan về cách triển khai Trình quản lý thông tin xác thực trên nhiều hệ số hình dạng Android, nêu bật Những điểm chính cần xem xét và liên kết đến tài liệu chi tiết hơn.

Thiết bị di động

Thiết bị di động (bao gồm điện thoại, máy tính bảng và thiết bị có thể gập lại) là mục tiêu phổ biến nhất để phát triển Android. Việc triển khai Trình quản lý thông tin xác thực tiêu chuẩn rất phù hợp với những thiết bị này, thường có màn hình cảm ứng và bàn phím trên thiết bị. Trải nghiệm người dùng trên hệ số hình dạng này đóng vai trò là cơ sở để bạn điều chỉnh cho các hệ số hình dạng khác. Quy trình xác thực phải phù hợp với hệ số hình dạng và sử dụng đầy đủ các chức năng của không gian màn hình và phương thức nhập của thiết bị.

Wear OS

Thiết bị Wear OS có đặc điểm là màn hình nhỏ và khả năng nhập liệu hạn chế trên thiết bị. Việc triển khai khoá truy cập của Trình quản lý thông tin xác thực mang đến một môi trường an toàn để người dùng đăng nhập vào ứng dụng mà không cần điện thoại được kết nối và ghép nối, cũng như không cần ghi nhớ mật khẩu.

API cho Wear OS giống hệt như API cho thiết bị di động, nên bạn có thể dùng lại một quy trình tích hợp hiện có cho thiết bị di động. Ngoài khoá truy cập, Đăng nhập bằng Google và mật khẩu bằng Trình quản lý thông tin xác thực, bạn có thể sử dụng các phương thức xác thực khác, bao gồm cả Chia sẻ mã thông báo lớp dữ liệu, OAuth hoặc các giải pháp hiện có. Bạn có thể dùng các API này làm bản sao lưu trong khi chuyển người dùng sang Trình quản lý thông tin đăng nhập hoặc trong trường hợp Chia sẻ mã thông báo lớp dữ liệu, bạn có thể dùng các API này làm giải pháp lâu dài.

Để sử dụng Trình quản lý thông tin xác thực cho Wear OS, bạn phải đáp ứng các yêu cầu sau:

  • Cấp độ API tối thiểu: minSdkVersion 33 trở lên
    • Hỗ trợ mật khẩu, khoá truy cập và tính năng Đăng nhập bằng Google
  • Phiên bản GMS: Giống như yêu cầu đối với ứng dụng di động

Giao diện người dùng trên thiết bị Wear OS như sau:

Màn hình đăng nhập bằng khoá truy cập xuất hiện dưới dạng phương thức xác thực ưu tiên trên Wear OS.
Hình 1a. Khoá truy cập.
Khoá truy cập, mật khẩu và các lựa chọn Đăng nhập bằng Google mà người dùng có thể sử dụng trên Wear OS.
Hình 1b. Khoá truy cập, mật khẩu và tính năng Đăng nhập bằng Google.

Để biết hướng dẫn chi tiết về cách triển khai và các mẫu mã, hãy xem các tài nguyên sau:

Các điểm hạn chế

Việc sử dụng Trình quản lý thông tin xác thực trên Wear OS có những hạn chế sau:

Android XR

Với Android XR (bao gồm cả thực tế ảo và thực tế tăng cường), các ứng dụng sẽ hiển thị trong không gian 3D. Về cơ bản, hoạt động đầu vào của người dùng khác với hoạt động đầu vào ở các hệ số hình dạng khác, dựa vào hoạt động đầu vào tự nhiên như cử chỉ tay.

Việc điều chỉnh Trình quản lý thông tin xác thực cho XR có nghĩa là bạn phải suy nghĩ lại về giao diện người dùng xác thực (cho dù bằng khoá truy cập, mật khẩu hay phương thức đăng nhập liên kết) cho không gian 3D. Ví dụ: lời nhắc xác thực xuất hiện trong các bảng điều khiển nổi và người dùng chọn bằng cử chỉ tay. Bạn cũng cần xem xét mọi điều kiện tiên quyết cụ thể về phần cứng hoặc phần mềm cho các thiết bị XR mục tiêu.

Một thách thức quan trọng về thiết kế là tạo ra trải nghiệm xác thực trực quan và an toàn trong môi trường thực tế ảo (VR) hoặc thực tế tăng cường (AR). Bạn cũng phải cân nhắc cách quản lý danh tính trong các trường hợp XR có nhiều người dùng, trong đó nhiều người có thể sử dụng cùng một thiết bị.

Để sử dụng Trình quản lý thông tin xác thực cho Android XR, bạn phải đáp ứng các yêu cầu sau:

  • Cấp độ API tối thiểu: minSdkVersion 34 trở lên
  • Phiên bản GMS: Giống như yêu cầu đối với ứng dụng di động
  • Trình mô phỏng:
    • Hình ảnh hệ thống trình mô phỏng tối thiểu:
      • macOS: Bản sửa đổi 7 của Hình ảnh hệ thống Google Play XR ARM 64 v8a
      • Windows: Hình ảnh hệ thống Google Play XR Intel x86_64 Atom, bản sửa đổi 7
    • Trình mô phỏng có phiên bản cao hơn 35.6.11 (Ổn định)

Trải nghiệm đăng nhập trên XR có thể có dạng như sau:

Lời nhắc đăng nhập của Trình quản lý thông tin xác thực xuất hiện trong một bảng điều khiển 3D nổi trong Android XR.
Hình 2. Giao diện người dùng của Trình quản lý thông tin xác thực trong XR.

Các luồng không được XR hỗ trợ

Trình quản lý thông tin xác thực trong Android XR không hỗ trợ các quy trình xác thực yêu cầu một thiết bị khác quét mã QR. Bạn có thể quan sát thấy điều này trong quá trình đăng nhập trên tai nghe XR và khi kiểm thử bằng trình mô phỏng.

Để tìm hiểu thêm về XR, hãy xem phần Android XR.

Android TV

Thiết bị Android TV thường là thiết bị dùng chung, được xem từ xa và điều hướng bằng điều khiển từ xa có D-pad. Người dùng có thể gặp khó khăn khi nhập tên người dùng và mật khẩu trong môi trường này. Trình quản lý thông tin xác thực đơn giản hoá quy trình xác thực trên Android TV bằng cách hỗ trợ tính năng Đăng nhập bằng Google, mật khẩu đã lưu và khoá truy cập trên nhiều thiết bị.

Lời nhắc đăng nhập của Trình quản lý thông tin xác thực trên Android TV cho thấy các tài khoản đã lưu để Đăng nhập bằng Google và mật khẩu, cùng với lựa chọn dùng khoá truy cập.
Hình 3. Giao diện người dùng Trình quản lý thông tin xác thực trên Android TV cho thấy các lựa chọn Đăng nhập bằng Google, mật khẩu đã lưu và khoá truy cập.

Vì TV là thiết bị dùng chung và không có yếu tố kiến thức về màn hình khoá (LSKF), nên khoá truy cập không được tạo hoặc lưu trữ trực tiếp trên TV. Thay vào đó, quy trình xác thực bằng khoá truy cập sử dụng một quy trình kết hợp trên nhiều thiết bị: TV hiển thị một mã QR mà người dùng quét bằng thiết bị di động để hoàn tất quy trình xác thực sinh trắc học.

Để sử dụng Trình quản lý thông tin xác thực cho Android TV, bạn phải đáp ứng các yêu cầu sau:

  • Cấp độ API tối thiểu: Android 14 (API cấp 34, minSdkVersion 34) trở lên
  • Phiên bản GMS: 2026W30 trở lên
  • Phần cứng cho khoá truy cập: Bạn cần có một thiết bị di động phụ có camera và Bluetooth để quét mã QR và hoàn tất quy trình kết hợp FIDO

Các điểm hạn chế

Vì Android TV là một thiết bị dùng chung, nên việc sử dụng Trình quản lý thông tin xác thực trên nền tảng này có những hạn chế sau đây nhằm bảo vệ quyền riêng tư và tính bảo mật của người dùng:

  • Không tạo hoặc lưu trữ khoá truy cập cục bộ: Bạn không thể tạo hoặc lưu trữ khoá truy cập trực tiếp trên TV. Vì thông tin đăng nhập cục bộ không được hỗ trợ, nên đừng đặt preferImmediatelyAvailableCredentials thành true trong các yêu cầu của bạn; nếu làm như vậy, khoá truy cập trên nhiều thiết bị sẽ bị lọc ra và không trả về thông tin đăng nhập.
  • Không có trình cung cấp thông tin xác thực bên thứ ba: Android TV không hỗ trợ tính năng điền sẵn, nên trình quản lý mật khẩu bên thứ ba không có trên nền tảng này. Người dùng bắt buộc phải sử dụng Trình quản lý mật khẩu của Google.
  • Không khôi phục thông tin đăng nhập: Android TV không hỗ trợ tính năng tự động đăng nhập vào thiết bị mới bằng cách sử dụng Giới thiệu về tính năng Khôi phục thông tin đăng nhập.

Để tìm hiểu thêm về hoạt động phát triển cho TV, hãy xem bài viết Tổng quan về Android TV.

Tài nguyên khác