Verschlüsselte Bundle
Ein Setup-Vorschlag kopieren mit den Installationsanweisungen und der vollständigen Markdown-Dokumentation für diesen Plugin.
End-to-End-Verschlüsselung
Abschnitt mit dem Titel “End-to-end-Verschlüsselung”Ab Version 4.15.0 ermöglicht das Plugin die Verschlüsselung von Updates.
Schritt 1: Erstellen Sie eine private Schlüssel
Abschnitt mit dem Titel “Schritt 1: Erstellen Sie eine private Schlüssel”npx @capgo/cli key createSchritt 2: Erstellen und komprimieren Sie Ihr Bundle
Abschnitt mit dem Titel “Schritt 2: Erstellen und komprimieren Sie Ihr Bundle”npx @capgo/cli bundle zip [appId] --key-v2 --jsonDer --key-v2 Flag verwendet das neue Verschlüsselungssystem mit besseren Prüfsummen, und das --json Die Flagge gibt die Bundle-Informationen einschließlich des Prüfsummenwerts aus, den Sie zum Verschlüsseln benötigen.
Schritt 3: Verschlüsseln Sie Ihr Bundle
Abschnitt mit dem Titel „Schritt 3: Verschlüsseln Sie Ihr Bundle“npx @capgo/cli encrypt [path/to/zip] [checksum]Der checksum Parameter ist die SHA256-Prüfsumme, die durch den zip-Befehl in Schritt 2 generiert wird. Der Verschlüsselungsbefehl gibt eine ivSessionKey und generiert eine verschlüsselte Prüfsumme. Vergessen Sie nicht, den Schlüssel als ivSessionKey in der Update-Payload umzubenennen. session_key Schritt 4: Verwenden Sie in Ihrer Update-Payload
Abschnitt mit dem Titel „Schritt 4: Verwenden Sie in Ihrer Update-Payload“
Die Flagge gibt die Bundle-Informationen einschließlich des Prüfsummenwerts aus, den Sie zum Verschlüsseln benötigen.{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}Die session_key ist die ivSessionKey durch den Befehl encrypt zurückgegebene und die checksum ist der verschlüsselte Prüfsummenwert, der während der Verschlüsselung generiert wird (nicht die ursprüngliche Prüfsumme vom Befehl zip).
Dann kann Ihre App den privaten Schlüssel verwenden, um die session_key und die verschlüsselte session_key zu entschlüsseln, um die Aktualisierung zu entschlüsseln. Der verschlüsselte Prüfsummenwert sichert die Integritätsprüfung des Pakets.
Mehr erfahren
Abschnitt mit dem Titel „Mehr erfahren“Weitermachen von Verschlüsselten Bundles
Abschnitt mit dem Titel „Weitermachen von Verschlüsselten Bundles“Wenn Sie " Verschlüsselte Bundles" verwenden um Sicherheit und Compliance zu planen, verbinden Sie es mit Mit @capgo/capacitor-Updater für die native Fähigkeit in Mit @capgo/capacitor-Updater, Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Kongruenz für die Implementierungsdetails in Compliance, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, und Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit.