Kimlik Bilgisi Yöneticisi, tüm Android ekosisteminde kimlik doğrulamayı basitleştirir. Kullanıcılara tutarlı bir deneyim sunar ve geliştiricilerin geçiş anahtarlarını, şifreleri ve Google ile oturum açma gibi birleştirilmiş oturum açma mekanizmalarını kullanabileceği birleşik bir API yüzeyi sağlar. Temel programlama arayüzü, form faktörleri arasında tutarlı kalsa da her form faktörünün kendine özgü kullanıcı arayüzü ve kullanıcı deneyimiyle ilgili hususları vardır. Başarılı bir uygulama için uygulamanızın kimlik doğrulama akışlarını her cihazın belirli giriş yöntemlerine, ekran boyutlarına ve kullanıcı bağlamlarına uyarlamanız gerekir.
Bu kılavuzda, farklı Android form faktörlerinde Kimlik Bilgisi Yöneticisi'nin nasıl uygulanacağına dair genel bir bakış sunulmakta, önemli hususlar vurgulanmakta ve daha ayrıntılı belgelere bağlantılar verilmektedir.
Mobil cihazlar
Telefonlar, tabletler ve katlanabilir cihazlar dahil olmak üzere mobil cihazlar, Android geliştirme için en yaygın hedefi oluşturur. Standart Kimlik Bilgisi Yöneticisi uygulaması, genellikle dokunmatik ekran ve cihaz üzerinde klavye içeren bu cihazlar için uygundur. Bu form faktöründeki kullanıcı deneyimi, diğerleri için uyarlama yapacağınız temel olarak kullanılır. Kimlik doğrulama akışları, form faktörüne uygun olmalı ve cihazın ekran alanının ve giriş yöntemlerinin tüm özelliklerini kullanmalıdır.
Wear OS
Wear OS cihazlar, küçük ekranları ve sınırlı cihaz üzerinde girişleriyle karakterize edilir. Credential Manager'ın geçiş anahtarı uygulaması, kullanıcıların bağlı eşlenmiş bir telefona ihtiyaç duymadan ve şifre hatırlamaları gerekmeden uygulamalarda oturum açmaları için güvenli bir ortam sağlar.
Wear OS için API, mobil cihazlardakiyle aynıdır. Bu nedenle, mevcut bir mobil entegrasyonu yeniden kullanabilirsiniz. Geçiş anahtarlarına, Google ile oturum açma özelliğine ve Kimlik Bilgisi Yöneticisi'ndeki şifrelere ek olarak, Veri Katmanı Jetonu Paylaşımı, OAuth veya mevcut çözümleriniz gibi diğer kimlik doğrulama yöntemlerini de kullanabilirsiniz. Bu özellikler, kullanıcılarınızı Kimlik Bilgisi Yöneticisi'ne geçirirken yedek olarak veya veri katmanı jetonu paylaşımı durumunda uzun vadeli bir çözüm olarak kullanılabilir.
Wear OS için Kimlik Bilgisi Yöneticisi'ni kullanmak için aşağıdaki şartlar gerekir:
- Minimum API düzeyi:
minSdkVersion33 veya üstü- Şifreler, geçiş anahtarları ve Google ile oturum açma özelliği desteklenir.
- GMS sürümü: Mobil uygulamalar için gerekenle aynı
Wear OS cihazlardaki kullanıcı arayüzü aşağıdaki gibidir:
Ayrıntılı uygulama kılavuzu ve kod örnekleri için aşağıdaki kaynaklara bakın:
- Giyilebilir cihazlarda kimlik doğrulama: Kimlik Bilgisi Yöneticisi
- Wear OS için kullanıcı arayüzü tasarım önerileri
- Wear Kimlik Bilgisi Yöneticisi örneği
Sınırlamalar
Wear OS'te Kimlik Bilgisi Yöneticisi'ni kullanırken aşağıdaki sınırlamalar geçerlidir:
- Geçiş anahtarı oluşturmayı desteklemez.
- Kimlik Bilgilerini Geri Yükleme hakkında desteklenmez.
Android XR
Sanal ve artırılmış gerçekliği içeren Android XR'de uygulamalar 3D alanında oluşturulur. Kullanıcı girişi, diğer form faktörlerindeki girişlerden temel olarak farklıdır ve el hareketleri gibi doğal girişlere dayanır.
Kimlik Bilgisi Yöneticisi'ni XR'a uyarlamak, geçiş anahtarları, şifreler veya federasyonlu oturum açma yöntemleriyle olsun, kimlik doğrulama kullanıcı arayüzünü 3D alan için yeniden düşünmek anlamına gelir. Örneğin, kimlik doğrulama istemleri kayan panellerde görünür ve kullanıcılar el hareketlerini kullanarak seçim yapar. Ayrıca hedef XR cihazlarınız için geçerli olan donanım veya yazılımla ilgili ön koşulları da göz önünde bulundurmanız gerekir.
Önemli bir tasarım zorluğu, VR veya AR ortamında sezgisel ve güvenli bir kimlik doğrulama deneyimi oluşturmaktır. Ayrıca, farklı kişilerin aynı cihazı kullanabileceği çok kullanıcılı XR senaryolarında kimliğin nasıl yönetileceğini de göz önünde bulundurmanız gerekir.
Android XR için Kimlik Bilgisi Yöneticisi'ni kullanmak için aşağıdaki şartlar gerekir:
- Minimum API düzeyi:
minSdkVersion34 veya üstü - GMS sürümü: Mobil uygulamalar için gerekenle aynı
- Emülatör:
- Minimum emülatör sistem görüntüsü:
- macOS: Google Play XR ARM 64 v8a System Image Revision 7
- Windows: Google Play XR Intel x86_64 Atom System Image Revision 7
- 35.6.11 kararlı sürümünden daha yeni emülatör sürümleri
- Minimum emülatör sistem görüntüsü:
XR'de oturum açma deneyimi aşağıdaki gibi görünebilir:
XR tarafından desteklenmeyen akışlar
Android XR'daki Kimlik Bilgisi Yöneticisi, QR kodu taramak için başka bir cihazın kullanılmasını gerektiren kimlik doğrulama akışlarını desteklemez. Bu durum, XR kulaklıklarda oturum açma işlemleri sırasında ve emülatörle test yaparken gözlemlenebilir.
XR hakkında daha fazla bilgi edinmek için Android XR başlıklı makaleyi inceleyin.
Android TV
Android TV cihazları genellikle ortak kullanılır, uzaktan izlenir ve D-pad uzaktan kumandalarla gezinilir. Kullanıcılar bu ortamda kullanıcı adı ve şifre girmekte zorlanabilir. Kimlik Bilgisi Yöneticisi, Android TV'de Google ile oturum açma, kayıtlı şifreler ve cihazlar arası geçiş anahtarlarını destekleyerek kimlik doğrulamayı kolaylaştırır.
TV'ler ortak kullanılan cihazlar olduğundan ve kilit ekranı bilgi faktörüne (LSKF) sahip olmadığından geçiş anahtarları doğrudan TV'de oluşturulmaz veya depolanmaz. Bunun yerine geçiş anahtarı kimlik doğrulaması, cihazlar arası hibrit akış kullanır: TV, kullanıcının biyometrik kimlik doğrulamayı tamamlamak için mobil cihazıyla taradığı bir QR kodu gösterir.
Android TV için Kimlik Bilgisi Yöneticisi'ni kullanmak için aşağıdaki koşullar karşılanmalıdır:
- Minimum API düzeyi: Android 14 (API düzeyi 34,
minSdkVersion34) veya sonraki sürümler - GMS sürümü: 2026W30 veya daha yeni
- Geçiş anahtarları için donanım: QR kodunu taramak ve FIDO karma akışını tamamlamak için kamerası ve Bluetooth'u olan ikincil bir mobil cihaz gerekir.
Sınırlamalar
Android TV ortak kullanılan bir cihaz olduğundan, bu platformda Kimlik Bilgisi Yöneticisi'nin kullanılması, kullanıcı gizliliğini ve güvenliğini korumak için aşağıdaki kasıtlı sınırlamalara tabidir:
- Yerel geçiş anahtarı oluşturma veya depolama yok: Geçiş anahtarları doğrudan TV'de oluşturulamaz veya depolanamaz. Yerel kimlik bilgileri desteklenmediğinden isteklerinizde
preferImmediatelyAvailableCredentialsdeğerinitrueolarak ayarlamayın. Aksi takdirde, cihazlar arası şifre anahtarları filtrelenir ve kimlik bilgileri döndürülmez. - Üçüncü taraf kimlik bilgisi sağlayıcıları yok: Android TV, otomatik doldurmayı desteklemediği için platformda üçüncü taraf şifre yöneticileri kullanılamaz. Kullanıcılar Google Şifre Yöneticisi'ni kullanmalıdır.
- Kimlik bilgilerini geri yükleme yok: Kimlik bilgilerini geri yükleme hakkında kullanılarak yeni cihazlarda otomatik oturum açma, Android TV'de desteklenmez.
TV geliştirme hakkında daha fazla bilgi edinmek için Android TV'ye genel bakış başlıklı makaleyi inceleyin.
Ek kaynaklar
- Kimlik Bilgisi Yöneticisi hakkında
- Kimlik bilgilerini geri yükleme hakkında
- Giyilebilir cihazlarda kimlik doğrulama: Kimlik Bilgisi Yöneticisi
- Android TV'ye genel bakış