Skip to main content
Le composant MyAccountAuthMethodsView peut afficher le flux d’enrôlement de clé d’accès d’Auth0. Le flux d’enrôlement de clés d’accès affiche un écran d’information, un échange d’enregistrement WebAuthn avec l’authentificateur de plateforme et l’entrée du facteur inscrit dans la liste des authentificateurs. Contrairement aux autres facteurs, les clés d’accès nécessitent des autorisations de plateforme côté application que le SDK Universal Components pour iOS ne peut pas configurer.
Écran d’enrôlement de clé d’accès présentant du contenu informatif et le bouton Créer une clé d’accès

Prérequis

Pour activer la prise en charge des clés d’accès dans le SDK Universal Components pour iOS :
  • Configurez un domaine personnalisé pour votre tenant Auth0. Les clés d’accès nécessitent un domaine personnalisé, qui héberge le fichier Apple App Site Association (AASA) liant les identifiants de clé d’accès à votre application.
  • Activez les clés d’accès dans votre connexion de base de données Auth0. Pour savoir comment activer les clés d’accès dans votre tenant Auth0, consultez Configurer les clés d’accès.
  • Enregistrez votre ID d’équipe Apple et votre ID de bundle dans votre application Auth0. Pour en savoir plus, consultez Native Passkeys for Mobile Applications.
  • Installez et configurez Universal Components pour iOS. Pour installer Universal Components, configurer votre tenant Auth0 et initialiser le SDK, consultez Créer une interface libre-service de sécurité des comptes.
  • Vérifiez la version du système d’exploitation. Les clés d’accès sont prises en charge sur les appareils équipés d’iOS 16.6+, de macOS 13.5+ ou de visionOS 1.0+.

Configuration de la plateforme

Ajouter le domaine associé dans Xcode

Après avoir enregistré votre ID d’équipe Apple et votre ID de bundle dans les Device Settings de votre application Auth0, Auth0 fournit le fichier AASA à partir de votre domaine personnalisé. Ajoutez votre domaine personnalisé Auth0 à l’application :
  1. Ouvrez Xcode.
  2. Sélectionnez Signing & Capabilities de votre cible.
  3. Ajoutez une Capability, puis sélectionnez Associated Domains.
  4. Saisissez votre domaine personnalisé Auth0 :
  5. Vérifiez que Signing & Capabilities → Team correspond à l’ID d’équipe Apple enregistré dans les Device Settings de votre application Auth0 et que le Bundle Identifier de la cible correspond exactement à l’ID de bundle enregistré. iOS effectue une comparaison sensible à la casse, octet par octet — par exemple, com.example.OAuth2 n’est pas identique à com.example.oauth2.
Pendant le développement, le CDN d’Apple peut conserver en cache des fichiers AASA obsolètes pendant plusieurs heures après la modification des Device Settings.Pour récupérer directement le fichier AASA à partir de votre tenant pendant le développement, ajoutez ?mode=developer au droit (par exemple, webcredentials:YOUR_AUTH0_DOMAIN?mode=developer) et activez Settings → Developer → Associated Domains Development sur l’appareil.Effectuez vos tests sur un appareil physique, car le simulateur iOS ne respecte pas toujours de façon fiable la configuration des domaines associés. Retirez le suffixe ?mode=developer avant de livrer une version de production.

Limites du SDK

  • Les clés d’accès ne peuvent être enrôlées qu’à partir du composant MyAccountAuthMethodsView. Aucune API SwiftUI publique ne permet de déclencher l’enrôlement autonome d’une clé d’accès ailleurs dans votre application. Les invites post-login proposant d’« enregistrer une clé d’accès » ne sont pas prises en charge. Vous pouvez suivre ui-components-ios pour les mises à jour.
  • La suppression d’une clé d’accès dans le composant ne la supprime pas du magasin d’identifiants du système d’exploitation. La clé d’accès inscrite est dissociée du compte Auth0, mais l’identifiant privé demeure dans le trousseau iCloud jusqu’à ce que l’utilisateur le supprime du gestionnaire d’identifiants du système d’exploitation.
  • Le mode de transmission de l’attestation n’est pas exposé. Le SDK ne permet pas de sélectionner la politique d’attestation (none / indirect / direct) ni d’énumérer les modes de transport des authentificateurs. Il utilise la politique WebAuthn configurée du tenant Auth0 WebAuthn.

En savoir plus

Gestion des méthodes d’authentification

Consultez la référence du composant MyAccountAuthMethodsView et la liste complète des facteurs pris en charge.

Créer une interface libre-service de sécurité des comptes

Initialisez le SDK et associez le fournisseur de token à votre tenant Auth0.