語言

KeyGenParameterSpec.Builder.SetInvalidatedByBiometricEnrollment 方法

定義

設定生物識別註冊時是否應使此金鑰失效。

[Android.Runtime.Register("setInvalidatedByBiometricEnrollment", "(Z)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)]
public Android.Security.Keystore.KeyGenParameterSpec.Builder SetInvalidatedByBiometricEnrollment(bool invalidateKey);
[<Android.Runtime.Register("setInvalidatedByBiometricEnrollment", "(Z)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)>]
member this.SetInvalidatedByBiometricEnrollment : bool -> Android.Security.Keystore.KeyGenParameterSpec.Builder

參數

invalidateKey
Boolean

傳回

屬性

備註

設定生物識別註冊時是否應使此金鑰失效。 此規定僅適用於需要使用者驗證的金鑰(參見 setUserAuthenticationRequired(布林值)),且未設定正有效性持續時間(參見 setUserAuthenticationValidityDurationSeconds(int)),意即該金鑰僅適用於生物識別認證。

預設情況下,invalidateKey 為真,因此僅用於生物識別認證的金鑰,當新增生物識別註冊或刪除所有現有生物識別時,將不可逆地失效。 這點可以透過將 invalidateKey 設為 false 來呼叫此方法來改變。

在新生物辨識註冊時使金鑰失效或取消所有生物辨識,能提升安全性,確保未經授權取得密碼的人無法透過註冊自己的生物辨識而獲得生物辨識認證的金鑰。 然而,使金鑰失效會使依賴金鑰的操作變得不可能,因此需要某種備援程序來驗證使用者並設定新的金鑰。

Android 參考資料。android.security.keystore.KeyGenParameterSpec.Builder.setInvalidatedByBiometricEnrollment

本頁部分內容為基於 Open Source Project 所創建與分享的作品,並依授權條款所描述的使用進行修改。

適用於