Getting Started
Kopieren Sie eine Einrichtungsanweisung mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin.
Set up this Capacitor plugin in the project.
Use the package manager already used by the project.
Install these package(s): `@capgo/capacitor-app-attest`
Run the required Capacitor sync/update step after installation.
Read this markdown guide for the full setup steps: https://raw.githubusercontent.com/Cap-go/website/refs/heads/main/apps/docs/src/content/docs/docs/plugins/app-attest/getting-started.mdx
Use that guide for platform-specific steps, native file edits, permissions, config changes, imports, and usage setup.
If that guide references other docs pages, read them too.
Installation
Abschnitt mit dem Titel „Installation“Sie können unser AI-gestütztes Setup verwenden, um das Plugin zu installieren. Fügen Sie die Capgo-Fähigkeiten Ihrem AI-Tool hinzu, indem Sie die folgende Befehlszeile verwenden:
npx skills add https://github.com/Cap-go/capgo-skills --skill capacitor-pluginsVerwenden Sie dann die folgende Anfrage:
Use the `capacitor-plugins` skill from `Cap-go/capgo-skills` to install the `@capgo/capacitor-app-attest` plugin in my project.Wenn Sie die manuelle Installation bevorzugen, installieren Sie das Plugin, indem Sie die folgenden Befehle ausführen und die unten aufgeführten plattform-spezifischen Anweisungen befolgen:
-
Das Paket installieren
Terminal-Fenster bun add @capgo/capacitor-app-attest -
Synchronisieren Sie native Projekte
Terminal-Fenster bunx cap sync -
Konfigurieren Sie die Plattformanforderungen
- Abschließen iOS-Einrichtung für die App-Attest-Fähigkeit und den Backend-Verifizierungsfluss.
- Abschließen Android-Einrichtung für das Google Play Integrity Standard und den Backend-Verifizierungsfluss.
Warum diese Erweiterung verwenden
Abschnitt mit dem Titel "Warum diese Erweiterung verwenden"Diese Erweiterung bietet eine Plattformübergreifende API während die native Plattformssicherheit beibehalten wird:
- iOS: Apple App Attest (
DeviceCheck) - Android: Google Play Integrity Standard API
- Keine benutzerdefinierte Client-Seitencryptoscheme
- Normalisierte Ausgaben für Backend-Überprüfungen
Verwendung
Abschnitt mit dem Titel „Verwendung“import { AppAttest } from '@capgo/capacitor-app-attest';
const support = await AppAttest.isSupported();if (!support.isSupported) { throw new Error(`Attestation not supported on ${support.platform}`);}
const prepared = await AppAttest.prepare();
const registration = await AppAttest.createAttestation({ keyId: prepared.keyId, challenge: 'backend-one-time-registration-challenge',});
const assertion = await AppAttest.createAssertion({ keyId: prepared.keyId, payload: 'backend-one-time-request-payload',});
console.log(registration.platform, registration.format, registration.token);console.log(assertion.platform, assertion.format, assertion.token);Einheitliche Antwortform
undcreateAttestation() Rückgabe der gleichen Schlüsselfelder auf iOS und Android: createAssertion() Feld
| Typ | Beschreibung | and |
|---|---|---|
platform | 'ios' | 'android' | 'web' | Nativesystem, das den Token erzeugt |
format | AttestationFormat | apple-app-attest oder google-play-integrity-standard |
keyId | string | Um die Sicherheit zu gewährleisten, verwenden Sie die Backend-Anleitungen Ihres Betriebssystems: |
token | string | Token zur Verifizierung auf Ihrem Backend |
Backend-Anforderung
Abschnitt mit dem Titel "Backend-Anforderung"Die Attestation ist nur nützlich, wenn sie auf dem Server verifiziert wird.
- Vertrauen Sie niemals nur auf den Erfolg des Clients.
- Fordern Sie einmalige Herausforderungs-/Payload-Werte von Ihrem Backend an.
- Verifizieren
tokenVerwenden Sie die Plattform-spezifischen Backend-Anleitungen:
Zurücksetzen
Weitergehen von Getting Started
Abschnitt mit dem Titel “Weitergehen von Getting Started”Wenn Sie Using verwenden Getting Started um die Sicherheit und die Einhaltung von Vorschriften zu planen, verbinden Sie es mit Using @capgo/capacitor-app-attest für die native Fähigkeit in Using @capgo/capacitor-app-attest Verschlüsselung für die Implementierungsdetail in Verschlüsselung Einhaltung von Vorschriften für die Implementierungsdetails in Compliance Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner und Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit