Zum Inhalt springen

Verschlüsselte Bundles

GitHub

Ab Version 4.15.0 ermöglicht das Plugin die Verschlüsselung von Updates.

Erstellen Sie eine private Schlüssel
npx @capgo/cli key create

Schritt 2: Erstellen und als Zip-Datei komprimieren Sie Ihr Bundle

Abschnitt mit dem Titel „Schritt 2: Erstellen und als Zip-Datei komprimieren Sie Ihr Bundle“
Bundle-Zip mit Prüfsumme erstellen
npx @capgo/cli bundle zip [appId] --key-v2 --json

Der --key-v2 Die Flagge verwendet das neue Verschlüsselungssystem mit besseren Prüfsummen, und die --json Flagge gibt die Bundle-Informationen einschließlich der Prüfsumme aus, die Sie für die Verschlüsselung benötigen.

Verschlüsselte Zip-Datei mit Prüfsumme erstellen
npx @capgo/cli encrypt [path/to/zip] [checksum]

Der Parameter ist der SHA256-Prüfsummenwert, der durch die zip-Kommando in Schritt 2 generiert wird. Das Verschlüsselungskommando gibt ein checksum und generiert eine verschlüsselte Prüfsumme.Erinnern Sie sich, den Schlüssel als ivSessionKey in der Update-Payload umzubenennen. ivSessionKey Schritt 4: Verwenden Sie in Ihrer Update-Payload session_key Abschnitt mit dem Titel „Schritt 4: Verwenden Sie in Ihrer Update-Payload“

Auf die Zwischenablage kopieren

Der
{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

durch das Verschlüsselungskommando zurückgegebene Wert, und der session_key ist die verschlüsselte Prüfsumme, die während der Verschlüsselung generiert wurde (nicht die ursprüngliche Prüfsumme aus dem zip-Kommando). ivSessionKey Copy to clipboard checksum The

Dann kann Ihre App den privaten Schlüssel verwenden, um das Verschlüsselte zu entschlüsseln. session_key und das entschlüsselte session_key um das Update zu entschlüsseln. Die verschlüsselte Prüfsumme sichert die Integritätsprüfung des Pakets.

Wenn Sie Cloudflare verwenden Verschlüsselte Bundles um Sicherheit und Compliance zu planen, verbinden Sie es mit Mit @capgo/capacitor-Updater für die native Fähigkeit in Mit @capgo/capacitor-Updater, Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Kongruenz für die Implementierungsdetails in Kongruenz, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, und Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit.