Section 17/172 menit

17. Ringkasan & Decision Guide

17. Ringkasan & Decision Guide

Alur Implementasi Passkeys

swift
1. Setup               2. Server              3. iOS App
   Entitlements    →      WebAuthn         →    Registration
   Associated Domains     Endpoints              + Authentication
   AASA file              Challenge gen          + AutoFill
                          Signature verify       + Fallback

Decision Table

Kondisi Rekomendasi
App baru, iOS 16+, butuh autentikasi Passkeys sebagai primary auth
App lama dengan banyak user password Tambahkan passkeys paralel, tawarkan upgrade
Butuh 2FA tambahan Passkeys sudah inherently 2FA — tidak perlu OTP lagi
iOS 15 ke bawah perlu di-support Passkeys + fallback LAContext untuk iOS 15
Backend tidak bisa diupdate Tunda sampai backend siap — passkeys butuh server-side WebAuthn
App enterprise dengan SSO Pertimbangkan SSO + passkeys sebagai device authenticator
Prototype / MVP Sign in with Apple lebih cepat untuk MVP
Transaksi sensitif dalam app Re-verify dengan passkey assertion (bukan session token)

Passkeys adalah masa depan autentikasi — FIDO Alliance menargetkan eliminasi password dalam 5 tahun, dan Apple, Google, Microsoft sudah committed pada standar ini. Mulai dengan satu flow sederhana (misal: tambahkan "Buat Passkey" di Settings setelah login), ukur adoption rate, lalu perluas. Tidak perlu langsung replace semua flow sekaligus.

Langkah selanjutnya: pelajari Sign in with Apple sebagai komplementer (SSO untuk onboarding), dan Keychain Services untuk menyimpan token session dengan aman di Secure Enclave.