Bundles chiffrés
Copiez une commande de configuration avec les étapes d'installation et la guide markdown complète pour ce plugin.
Chiffrement de bout en bout
Section intitulée “Chiffrement de bout en bout”À partir de la version 4.15.0, le plugin vous permet d'envoyer des mises à jour chiffrées.
Étape 1 : Créez une clé privée
Section intitulée “Étape 1 : Créez une clé privée”npx @capgo/cli key createÉtape 2 : Créez et archivez votre bundle
Section intitulée “Étape 2 : Créez et archivez votre bundle”npx @capgo/cli bundle zip [appId] --key-v2 --jsonLe --key-v2 flag utilise le nouveau système de chiffrement avec de meilleurs checksums, et le --json flag affichera les informations du bundle, y compris le checksum que vous aurez besoin pour le chiffrement.
Étape 3 : Chiffrer votre bundle
Sous-titre « Étape 3 : Chiffrer votre bundle »npx @capgo/cli encrypt [path/to/zip] [checksum]Le checksum paramètre est le checksum SHA256 généré par la commande zip dans l'étape 2. La commande de chiffrement retournera un ivSessionKey checksum chiffré. N'oubliez pas de renommer ivSessionKey clé comme session_key dans le payload de mise à jour.
Étape 4 : Utiliser dans votre payload de mise à jour
Sous-titre « Étape 4 : Utiliser dans votre payload de mise à jour »{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}The session_key est le ivSessionKey __CAPGO_KEEP_0__ retourné par la commande de chiffrement, et checksum est le hachage chiffré généré lors de la phase de chiffrement (pas le hachage original de la commande zip).
Votre application pourra ensuite utiliser la clé privée pour déchiffrer le session_key et utiliser le session_key pour déchiffrer la mise à jour. Le hachage chiffré garantit la vérification de l'intégrité du bundle.
En savoir plus
Section intitulée « En savoir plus »Continuez d'ici les Bundles chiffrés
Section intitulée “Continuez d'ici les Bundles chiffrés”Si vous utilisez Bundles chiffrés pour planifier la sécurité et la conformité, connectez-le avec En utilisant @capgo/capacitor-mises-à-jour pour la capacité native en En utilisant @capgo/capacitor-mises-à-jour, Chiffrement pour le détail d'implémentation en Chiffrement, Conformité pour le détail d'implémentation en Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, et Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité.