Section 17/172 menit
17. Ringkasan & Decision Guide
17. Ringkasan & Decision Guide
Alur Implementasi Passkeys
swift
1. Setup 2. Server 3. iOS App
Entitlements → WebAuthn → Registration
Associated Domains Endpoints + Authentication
AASA file Challenge gen + AutoFill
Signature verify + Fallback
Decision Table
| Kondisi | Rekomendasi |
|---|---|
| App baru, iOS 16+, butuh autentikasi | Passkeys sebagai primary auth |
| App lama dengan banyak user password | Tambahkan passkeys paralel, tawarkan upgrade |
| Butuh 2FA tambahan | Passkeys sudah inherently 2FA — tidak perlu OTP lagi |
| iOS 15 ke bawah perlu di-support | Passkeys + fallback LAContext untuk iOS 15 |
| Backend tidak bisa diupdate | Tunda sampai backend siap — passkeys butuh server-side WebAuthn |
| App enterprise dengan SSO | Pertimbangkan SSO + passkeys sebagai device authenticator |
| Prototype / MVP | Sign in with Apple lebih cepat untuk MVP |
| Transaksi sensitif dalam app | Re-verify dengan passkey assertion (bukan session token) |
Passkeys adalah masa depan autentikasi — FIDO Alliance menargetkan eliminasi password dalam 5 tahun, dan Apple, Google, Microsoft sudah committed pada standar ini. Mulai dengan satu flow sederhana (misal: tambahkan "Buat Passkey" di Settings setelah login), ukur adoption rate, lalu perluas. Tidak perlu langsung replace semua flow sekaligus.
Langkah selanjutnya: pelajari Sign in with Apple sebagai komplementer (SSO untuk onboarding), dan Keychain Services untuk menyimpan token session dengan aman di Secure Enclave.