Trình quản lý thông tin xác thực giúp đơn giản hoá quy trình xác thực trên toàn bộ hệ sinh thái Android. API này mang đến trải nghiệm nhất quán cho người dùng và một giao diện API hợp nhất để nhà phát triển sử dụng khoá truy cập, mật khẩu và các cơ chế đăng nhập liên kết như Đăng nhập bằng Google. Mặc dù giao diện lập trình cốt lõi vẫn nhất quán trên các hệ số hình dạng, nhưng mỗi hệ số hình dạng đều có những điểm cần cân nhắc riêng về giao diện người dùng và trải nghiệm người dùng. Để triển khai thành công, bạn cần điều chỉnh quy trình xác thực của ứng dụng cho phù hợp với các phương thức nhập, kích thước màn hình và ngữ cảnh người dùng cụ thể của từng thiết bị.
Hướng dẫn này cung cấp thông tin tổng quan về cách triển khai Trình quản lý thông tin xác thực trên nhiều hệ số hình dạng Android, nêu bật Những điểm chính cần xem xét và liên kết đến tài liệu chi tiết hơn.
Thiết bị di động
Thiết bị di động (bao gồm điện thoại, máy tính bảng và thiết bị có thể gập lại) là mục tiêu phổ biến nhất để phát triển Android. Việc triển khai Trình quản lý thông tin xác thực tiêu chuẩn rất phù hợp với những thiết bị này, thường có màn hình cảm ứng và bàn phím trên thiết bị. Trải nghiệm người dùng trên hệ số hình dạng này đóng vai trò là cơ sở để bạn điều chỉnh cho các hệ số hình dạng khác. Quy trình xác thực phải phù hợp với hệ số hình dạng và sử dụng đầy đủ các chức năng của không gian màn hình và phương thức nhập của thiết bị.
Wear OS
Thiết bị Wear OS có đặc điểm là màn hình nhỏ và khả năng nhập liệu hạn chế trên thiết bị. Việc triển khai khoá truy cập của Trình quản lý thông tin xác thực mang đến một môi trường an toàn để người dùng đăng nhập vào ứng dụng mà không cần điện thoại được kết nối và ghép nối, cũng như không cần ghi nhớ mật khẩu.
API cho Wear OS giống hệt như API cho thiết bị di động, nên bạn có thể dùng lại một quy trình tích hợp hiện có cho thiết bị di động. Ngoài khoá truy cập, Đăng nhập bằng Google và mật khẩu bằng Trình quản lý thông tin xác thực, bạn có thể sử dụng các phương thức xác thực khác, bao gồm cả Chia sẻ mã thông báo lớp dữ liệu, OAuth hoặc các giải pháp hiện có. Bạn có thể dùng các API này làm bản sao lưu trong khi chuyển người dùng sang Trình quản lý thông tin đăng nhập hoặc trong trường hợp Chia sẻ mã thông báo lớp dữ liệu, bạn có thể dùng các API này làm giải pháp lâu dài.
Để sử dụng Trình quản lý thông tin xác thực cho Wear OS, bạn phải đáp ứng các yêu cầu sau:
- Cấp độ API tối thiểu:
minSdkVersion33 trở lên- Hỗ trợ mật khẩu, khoá truy cập và tính năng Đăng nhập bằng Google
- Phiên bản GMS: Giống như yêu cầu đối với ứng dụng di động
Giao diện người dùng trên thiết bị Wear OS như sau:
Để biết hướng dẫn chi tiết về cách triển khai và các mẫu mã, hãy xem các tài nguyên sau:
- Xác thực trên thiết bị đeo: Trình quản lý thông tin xác thực
- Đề xuất về thiết kế giao diện người dùng cho Wear OS
- Mẫu Trình quản lý thông tin xác thực trên Wear
Các điểm hạn chế
Việc sử dụng Trình quản lý thông tin xác thực trên Wear OS có những hạn chế sau:
- Không hỗ trợ việc tạo khoá truy cập.
- Không hỗ trợ tính năng Giới thiệu về tính năng Khôi phục thông tin đăng nhập.
Android XR
Với Android XR (bao gồm cả thực tế ảo và thực tế tăng cường), các ứng dụng sẽ hiển thị trong không gian 3D. Về cơ bản, hoạt động đầu vào của người dùng khác với hoạt động đầu vào ở các hệ số hình dạng khác, dựa vào hoạt động đầu vào tự nhiên như cử chỉ tay.
Việc điều chỉnh Trình quản lý thông tin xác thực cho XR có nghĩa là bạn phải suy nghĩ lại về giao diện người dùng xác thực (cho dù bằng khoá truy cập, mật khẩu hay phương thức đăng nhập liên kết) cho không gian 3D. Ví dụ: lời nhắc xác thực xuất hiện trong các bảng điều khiển nổi và người dùng chọn bằng cử chỉ tay. Bạn cũng cần xem xét mọi điều kiện tiên quyết cụ thể về phần cứng hoặc phần mềm cho các thiết bị XR mục tiêu.
Một thách thức quan trọng về thiết kế là tạo ra trải nghiệm xác thực trực quan và an toàn trong môi trường thực tế ảo (VR) hoặc thực tế tăng cường (AR). Bạn cũng phải cân nhắc cách quản lý danh tính trong các trường hợp XR có nhiều người dùng, trong đó nhiều người có thể sử dụng cùng một thiết bị.
Để sử dụng Trình quản lý thông tin xác thực cho Android XR, bạn phải đáp ứng các yêu cầu sau:
- Cấp độ API tối thiểu:
minSdkVersion34 trở lên - Phiên bản GMS: Giống như yêu cầu đối với ứng dụng di động
- Trình mô phỏng:
- Hình ảnh hệ thống trình mô phỏng tối thiểu:
- macOS: Bản sửa đổi 7 của Hình ảnh hệ thống Google Play XR ARM 64 v8a
- Windows: Hình ảnh hệ thống Google Play XR Intel x86_64 Atom, bản sửa đổi 7
- Trình mô phỏng có phiên bản cao hơn 35.6.11 (Ổn định)
- Hình ảnh hệ thống trình mô phỏng tối thiểu:
Trải nghiệm đăng nhập trên XR có thể có dạng như sau:
Các luồng không được XR hỗ trợ
Trình quản lý thông tin xác thực trong Android XR không hỗ trợ các quy trình xác thực yêu cầu một thiết bị khác quét mã QR. Bạn có thể quan sát thấy điều này trong quá trình đăng nhập trên tai nghe XR và khi kiểm thử bằng trình mô phỏng.
Để tìm hiểu thêm về XR, hãy xem phần Android XR.
Android TV
Thiết bị Android TV thường là thiết bị dùng chung, được xem từ xa và điều hướng bằng điều khiển từ xa có D-pad. Người dùng có thể gặp khó khăn khi nhập tên người dùng và mật khẩu trong môi trường này. Trình quản lý thông tin xác thực đơn giản hoá quy trình xác thực trên Android TV bằng cách hỗ trợ tính năng Đăng nhập bằng Google, mật khẩu đã lưu và khoá truy cập trên nhiều thiết bị.
Vì TV là thiết bị dùng chung và không có yếu tố kiến thức về màn hình khoá (LSKF), nên khoá truy cập không được tạo hoặc lưu trữ trực tiếp trên TV. Thay vào đó, quy trình xác thực bằng khoá truy cập sử dụng một quy trình kết hợp trên nhiều thiết bị: TV hiển thị một mã QR mà người dùng quét bằng thiết bị di động để hoàn tất quy trình xác thực sinh trắc học.
Để sử dụng Trình quản lý thông tin xác thực cho Android TV, bạn phải đáp ứng các yêu cầu sau:
- Cấp độ API tối thiểu: Android 14 (API cấp 34,
minSdkVersion34) trở lên - Phiên bản GMS: 2026W30 trở lên
- Phần cứng cho khoá truy cập: Bạn cần có một thiết bị di động phụ có camera và Bluetooth để quét mã QR và hoàn tất quy trình kết hợp FIDO
Các điểm hạn chế
Vì Android TV là một thiết bị dùng chung, nên việc sử dụng Trình quản lý thông tin xác thực trên nền tảng này có những hạn chế sau đây nhằm bảo vệ quyền riêng tư và tính bảo mật của người dùng:
- Không tạo hoặc lưu trữ khoá truy cập cục bộ: Bạn không thể tạo hoặc lưu trữ khoá truy cập trực tiếp trên TV. Vì thông tin đăng nhập cục bộ không được hỗ trợ, nên đừng đặt
preferImmediatelyAvailableCredentialsthànhtruetrong các yêu cầu của bạn; nếu làm như vậy, khoá truy cập trên nhiều thiết bị sẽ bị lọc ra và không trả về thông tin đăng nhập. - Không có trình cung cấp thông tin xác thực bên thứ ba: Android TV không hỗ trợ tính năng điền sẵn, nên trình quản lý mật khẩu bên thứ ba không có trên nền tảng này. Người dùng bắt buộc phải sử dụng Trình quản lý mật khẩu của Google.
- Không khôi phục thông tin đăng nhập: Android TV không hỗ trợ tính năng tự động đăng nhập vào thiết bị mới bằng cách sử dụng Giới thiệu về tính năng Khôi phục thông tin đăng nhập.
Để tìm hiểu thêm về hoạt động phát triển cho TV, hãy xem bài viết Tổng quan về Android TV.
Tài nguyên khác
- Giới thiệu về Trình quản lý thông tin xác thực
- Giới thiệu về tính năng Khôi phục thông tin đăng nhập
- Xác thực trên thiết bị đeo: Trình quản lý thông tin xác thực
- Tổng quan về Android TV