生物识别认证

HAC 中生物认证检测和认证识别命令的使用流程、边界和异常处理。

适用场景

生物识别认证用于在 HAC 中调用 Android 系统认证能力,让用户通过指纹、人脸或设备密码完成二次确认。

适合用于高风险或需要确认当前操作人的动作,例如作废、审批、放行、敏感数据查看、异常关闭和高价值物料出入库。

不是完整授权

生物认证只说明当前设备通过了系统认证。关键业务仍要结合活字格账号、角色权限、业务状态和服务端规则校验。

使用前提

  • 应用运行在 HAC 中;
  • 设备支持所选认证模式;
  • 设备已录入指纹、人脸,或已设置锁屏密码;
  • 目标 Android 版本和设备型号已做真机验证;
  • 页面已定义认证失败、取消、超时和不可用时的备用流程。

命令速查

命令类型用途
生物认证检测异步检测认证模式是否可用,并返回检测结果和信息
生物认证识别异步调起系统认证界面,并返回认证结果

认证模式:

模式适用建议
强生物识别作废、放行、敏感数据查看等高风险操作
弱生物识别普通二次确认,安全要求较低
设备密码识别无可用生物识别时的替代方式

生物认证检测 生物认证识别

推荐流程

用户点击关键操作
-> 页面展示操作对象和风险
-> 执行【生物认证检测】
-> 检测不可用:提示原因并停止
-> 检测可用:执行【生物认证识别】
-> 认证成功:继续执行业务命令
-> 认证失败 / 取消 / 超时:保留页面状态,不提交业务
-> 记录操作人、设备、时间、认证模式和结果

设计要点

  • 认证前显示当前操作对象,例如“确认作废单据 SO-001”;
  • 认证成功后再提交业务,不要提前保存关键结果;
  • 认证弹出期间不要同时触发扫码、跳转、关闭 APP 或其他系统页面;
  • 多人共用设备时,先确认当前活字格登录账号和现场操作人一致;
  • 高风险操作必须保留服务端权限校验和审计记录。

异常处理

异常常见原因推荐处理
检测不可用未录入生物信息、未设置密码、设备不支持、模式不匹配展示检测信息,提示设置设备或切换模式
认证失败指纹 / 人脸不匹配,密码错误保留页面状态,允许重试或取消
用户取消关闭系统认证界面不执行业务动作,提示已取消
认证超时长时间未完成认证提示重新认证
当前不在 HAC 中普通浏览器无法调用系统认证隐藏入口或提示在 HAC 中使用
认证通过但业务失败权限不足、网络异常、业务状态变化显示业务失败原因,不把认证成功等同于提交成功

本页目录