AuthenticatorSettingsComponent peut afficher le flux d’enrôlement de clé d’accès Auth0.
Le flux d’enrôlement de clé d’accès affiche un écran d’information, une négociation d’enregistrement WebAuthn avec l’authentificateur de plateforme, ainsi que l’entrée du facteur enrôlé dans la liste des authentificateurs.
Contrairement aux autres facteurs, les clés d’accès nécessitent des autorisations de plateforme côté application que le SDK Universal Components pour Android ne peut pas configurer.

Prérequis
- Configurez un domaine personnalisé pour votre tenant Auth0. Pour en savoir plus, consultez Custom Domains.
- Activez les clés d’accès pour votre connexion à la base de données Auth0. Pour savoir comment activer les clés d’accès dans votre tenant Auth0, consultez Passkeys.
- Enregistrez le package de votre application Android et les empreintes de signature SHA-256 dans votre application Auth0. Pour en savoir plus, consultez Native Passkeys for Mobile Applications.
- Installez et configurez Universal Components pour Android. Pour installer Universal Components, configurer votre tenant Auth0 et initialiser le SDK, consultez Build a Self-Service Account Security Interface.
- Vérifiez la version d’Android. Les clés d’accès nécessitent Android 14+ (API 34+) pour profiter pleinement de Credential Manager. Sur Android 11–13 (API 30–33), les clés d’accès se synchronisent au moyen de Google Password Manager sur les appareils dont les services Play sont à jour.
Configuration de la plateforme
androidx.credentials:credentials:1.5.0+. Si vous rencontrez des erreurs liées à Credential Manager, vérifiez à l’aide de ./gradlew app:dependencies.
Le guide de Google sur Credential Manager et le testeur Digital Asset Links font autorité. Validez votre fichier
assetlinks.json avant de tester sur un appareil.Limites du SDK
-
Les clés d’accès ne peuvent être inscrites qu’à partir de
AuthenticatorSettingsComponent. Aucune API Composable publique ne permet de déclencher l’enrôlement autonome de clé d’accès ailleurs dans votre application. Les invites post-login proposant « d’enregistrer une clé d’accès » ne sont pas prises en charge. Vous pouvez suivre universal-components-android pour connaître les mises à jour. - Supprimer une clé d’accès dans le composant ne la supprime pas du magasin d’identifiants du système d’exploitation. La clé d’accès inscrite est dissociée du compte Auth0, mais l’identifiant privé demeure dans le Google Password Manager jusqu’à ce que l’utilisateur le supprime du gestionnaire d’identifiants du système d’exploitation.
-
Le composable
PasskeyEnableScreenest uniquement informatif. Il peut être appelé publiquement, mais affiche une carte d’information statique ; la gestion du rappelonEnableClickvous revient. La logique d’inscription proprement dite se trouve dans lePasskeyViewModelinterne du composant et n’est pas exposée publiquement. -
La transmission de l’attestation n’est pas exposée. Le SDK ne vous permet pas de sélectionner la politique d’attestation (
none/indirect/direct) ni d’énumérer les modes de transport des authentificateurs. Il utilise la politique WebAuthn configurée du tenant Auth0.
En savoir plus
Gestion des méthodes d’authentification
Consultez la documentation de référence de
AuthenticatorSettingsComponent et la liste complète des facteurs pris en charge.Créer une interface libre-service pour la sécurité du compte
Initialisez le SDK et associez le fournisseur de jetons à votre tenant Auth0.