Если у юзера заинспарился токен или разлогинен и надо по биометрии возобновить сессию. Наподобие passwordless. Проект на cli. Единственная норм либу что нашел это react-native-biometric. Что бы вы посоветовали для реализации?
авторизоваться (первый раз или повторно) вы не сможете (нельзя данные биометрии получить из устройства), если пользователь разлогинился - он разлогинился, иначе это дыра в безопасности. обменять refresh token (закрытый биометрией, лежащий в keychain) на access token - можно при этом каким именно способом пользователь подтвердит что он это он - вообще отдельный вопрос, просто custom auth в результате которого для него формируется пара токенов судя по статье, в cognito это +/- так и работает и да, react-native-biometrics как раз для этого подходит
Да, то что девайс не отдает биометрию то не проблема. Либа генерит public key и по сути её можно хранить как тег у юзера и через lamdba создать прослойку для вытягивания юзера, это как сложный путь который мне предложили )) ищу что то попроще.
Обсуждают сегодня