Bundles chiffrés
Copiez une commande de configuration avec les étapes d'installation et la guide markdown complet pour ce plugin.
Chiffrement de bout en bout
Sous-titre « Chiffrement de bout en bout »À partir de la version 4.15.0, le plugin vous permet d'envoyer des mises à jour chiffrées.
Étape 1 : Créez une clé privée
Section intitulée “Étape 1 : Créez une clé privée”npx @capgo/cli key createÉtape 2 : Créez et compresser votre bundle
Section intitulée “Étape 2 : Créez et compresser votre bundle”npx @capgo/cli bundle zip [appId] --key-v2 --jsonLe --key-v2 drapeau utilise le nouveau système de chiffrement avec de meilleures checksums, et le --json drapeau affichera les informations du bundle, y compris la checksum que vous aurez besoin pour le chiffrement.
Étape 3 : Chiffrer votre bundle
Étape 3 : Chiffrer votre bundlenpx @capgo/cli encrypt [path/to/zip] [checksum]Le checksum paramètre est le checksum SHA256 généré par la commande zip en étape 2. La commande de chiffrement retournera un ivSessionKey et générera un checksum chiffré. N'oubliez pas de renommer ivSessionKey clé comme session_key dans le payload de mise à jour.
Étape 4 : Utiliser dans votre payload de mise à jour
Copier dans le presse-papier{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}Le paramètre est le checksum SHA256 généré par la commande zip en étape 2. La commande de chiffrement retournera un checksum chiffré et générera un checksum chiffré. N'oubliez pas de renommer la clé comme dans le payload de mise à jour. session_key est le ivSessionKey retourné par la commande de chiffrement, et le checksum est le checksum chiffré généré lors de la phase de chiffrement (et non le checksum original de la commande zip).
Ensuite, votre application pourra utiliser la clé privée pour déchiffrer le session_key et utiliser le session_key pour déchiffrer la mise à jour. Le checksum chiffré garantit la vérification de l'intégrité du paquet.
En savoir plus
Section intitulée « En savoir plus »Continue de l'Encapsulation de Bundles
Section intitulée « Continue de l'Encapsulation de Bundles »Si vous utilisez Encapsulation de Bundles pour planifier la sécurité et la conformité, connectez-le avec En utilisant @capgo/capacitor-mises à jour pour la capacité native dans En utilisant @capgo/capacitor-mises à jour, Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de Sécurité pour le flux de produit dans Capgo Scanner de sécurité, et Capgo Sécurité pour le flux de produit dans Capgo Sécurité