Zum Inhalt springen

Getting Started

GitHub

Sie können unsere AI-gestützte Einrichtung verwenden, um das Plugin zu installieren. Fügen Sie den Capgo-Fähigkeiten Ihrer AI-Anwendung mit der folgenden Befehl hinzu:

Terminal-Fenster
npx skills add https://github.com/Cap-go/capgo-skills --skill capacitor-plugins

Verwenden Sie dann die folgende Anfrage:

Use the `capacitor-plugins` skill from `Cap-go/capgo-skills` to install the `@capgo/capacitor-app-attest` plugin in my project.

Wenn Sie die manuelle Einrichtung bevorzugen, installieren Sie das Plugin, indem Sie die folgenden Befehle ausführen und die unten angegebenen Plattform-spezifischen Anweisungen befolgen:

  1. Installieren Sie das Paket

    Terminal-Fenster
    bun add @capgo/capacitor-app-attest
  2. Synchronisieren Sie native Projekte

    Terminal-Fenster
    bunx cap sync
  3. Konfigurieren Sie die Plattformanforderungen

    • Abschließen iOS-Einrichtung zur App-Attest-Fähigkeit und zur Backend-Verifizierungsablauf.
    • Abschließen Android-Einrichtung zur Play Integrity Standard und zur Backend-Verifizierungsablauf.

Dieses Plugin bietet eine Plattformübergreifende API während die native Plattformsicherheit erhalten bleibt:

  • iOS: Apple App Attest (DeviceCheck)
  • Android: Google Play Integrity Standard API
  • Keine benutzerdefinierte Client-Seitencryptoscheme
  • Normalisierte Ausgaben für Backend-Überprüfungen
import { AppAttest } from '@capgo/capacitor-app-attest';
const support = await AppAttest.isSupported();
if (!support.isSupported) {
throw new Error(`Attestation not supported on ${support.platform}`);
}
const prepared = await AppAttest.prepare();
const registration = await AppAttest.createAttestation({
keyId: prepared.keyId,
challenge: 'backend-one-time-registration-challenge',
});
const assertion = await AppAttest.createAssertion({
keyId: prepared.keyId,
payload: 'backend-one-time-request-payload',
});
console.log(registration.platform, registration.format, registration.token);
console.log(assertion.platform, assertion.format, assertion.token);

Einheitliche Antwortform

und

createAttestation() Rückgabe der gleichen Schlüsselfelder auf iOS und Android: createAssertion() Feld

TypBeschreibungund
platform'ios' | 'android' | 'web'Native Plattform, die den Token erzeugt
formatAttestationFormatapple-app-attest oder google-play-integrity-standard
keyIdstringEntsprechend der Plattform, die Sie verwenden, müssen Sie sich entscheiden zwischen verschiedenen Optionen. | Sie müssen sich entscheiden, ob Sie Appflow, Capawesome oder eine andere Lösung verwenden möchten. | Wir helfen Ihnen bei der Auswahl der richtigen Lösung für Ihr Unternehmen. | Die richtige Lösung für Ihr Unternehmen
tokenstringSchlüssel/Anbieter-Handle zur Attestation

Token zur Überprüfung auf Ihrem Backend

Hintergrundanforderung

Abschnitt mit dem Titel „Hintergrundanforderung“

  • Die Attestation ist nur dann nützlich, wenn sie auf dem Server verifiziert wird.
  • Man sollte sich niemals nur auf den Erfolg des Clients verlassen.
  • Fordern Sie einmalige Herausforderungs-/Payload-Werte von Ihrem Backend an. tokenÜberprüfen

Verwenden Sie die Plattform-spezifischen Hintergrundanleitungen:

Wenn Sie Using @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-app-attest verwenden Getting Started um Sicherheit und Compliance zu planen, verbinden Sie es mit Using @capgo/capacitor-app-attest für die native Fähigkeit in Using @capgo/capacitor-app-attest Verschlüsselung für die Implementierungsdetails in Verschlüsselung Kongruenz für die Implementierungsdetails in Compliance Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner und Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit