Penyimpanan Kustom
Copy prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Capgo mendukung solusi penyimpanan kustom untuk paket aplikasi Anda, memungkinkan Anda untuk menghosting update Anda di infrastruktur milik sendiri atau layanan penyimpanan pihak ketiga. Hal ini sangat berguna bagi organisasi dengan kebutuhan keamanan tertentu, kebutuhan kompatibilitas, atau infrastruktur penyimpanan yang sudah ada.
Ringkasan
Bab berjudul “Ringkasan”Penyimpanan kustom di Capgo bekerja dengan mengunggah paket Anda ke lokasi luar dan memberikan Capgo dengan URL untuk mengaksesnya. Capgo SDK akan mengunduh update secara langsung dari lokasi penyimpanan kustom Anda daripada Capgo’s penyimpanan awan default.
Pengunggahan URL eksternal
Bab berjudul “Pengunggahan URL Eksternal”Metode penyimpanan kustom yang paling sederhana adalah dengan mengunggah bundle Anda ke URL yang dapat diakses publik dan memberikan URL tersebut ke Capgo.
Pengunggahan URL Eksternal Dasar
Bab berjudul “Pengunggahan URL Eksternal Dasar”npx @capgo/cli@latest bundle upload --external https://your-domain.com/bundles/v1.2.3.zipPerintah ini menginstruksikan Capgo untuk mengacu pada bundle di URL yang ditentukan daripada mengunggahnya ke penyimpanan awan Capgo.
Dengan Enkripsi
Bab berjudul “Dengan Enkripsi”Untuk penyimpanan eksternal yang aman, Anda dapat mengenkripsi bundle dan menyediakan kunci dekripsi:
npx @capgo/cli@latest bundle upload --external https://your-domain.com/bundles/v1.2.3.zip --iv-session-key YOUR_IV_SESSION_KEYPengintegrasian S3
Bab berjudul “Pengintegrasian S3”Capgo menyediakan dukungan bawaan untuk Amazon S3 dan layanan penyimpanan S3 yang kompatibel. CLI dapat mengunggah bundle secara otomatis ke S3 dan mengonfigurasi Capgo untuk menggunakan URL S3.
Pilihan Unggah S3
Bab berjudul “Pilihan Unggah S3”npx @capgo/cli@latest bundle upload \ --s3-region us-east-1 \ --s3-apikey YOUR_ACCESS_KEY \ --s3-apisecret YOUR_SECRET_KEY \ --s3-bucket-name your-bucket-nameKonfigurasi S3 Selesai
Bab yang berjudul “Konfigurasi S3 Selesai”Untuk layanan S3 yang kompatibel atau endpoint kustom:
npx @capgo/cli@latest bundle upload \ --s3-region us-east-1 \ --s3-apikey YOUR_ACCESS_KEY \ --s3-apisecret YOUR_SECRET_KEY \ --s3-endpoint https://s3.your-provider.com \ --s3-bucket-name your-bucket-name \ --s3-port 443 \ --no-s3-ssl # Only if your endpoint doesn't support SSLParameter Konfigurasi S3
Bab yang berjudul “Parameter Konfigurasi S3”| Parameter | Deskripsi | Wajib |
|---|---|---|
--s3-region | Wilayah AWS untuk bucket S3 Anda | Ya |
--s3-apikey | Kunci Akses S3 | Ya |
--s3-apisecret | Kunci Akses S3 | Ya |
--s3-bucket-name | Nama S3 bucket Anda | Ya |
--s3-endpoint | URL endpoint S3 kustom | Tidak |
--s3-port | Port untuk endpoint S3 | Tidak |
--no-s3-ssl | Nonaktifkan SSL untuk unggah S3 | No |
Pengaturan dan Pengenkripsi Paket
Judul Bagian “Pengaturan dan Pengenkripsi Paket”Untuk penyimpanan khusus, terutama dengan pengenkripsi, Anda perlu mempersiapkan paket dengan benar. Ini melibatkan pembuatan file zip dan pengenkripsiannya secara opsional.
Langkah 1: Buat Paket Zip
Section titled “Step 1: Create a Zip Bundle”Judul Bagian “Langkah 1: Buat Paket Zip”
npx @capgo/cli@latest bundle zip com.example.app --path ./distThe zip command will return the checksum of the zip file. You can use this checksum to encrypt the zip file if needed. Use the --json Opsi untuk mendapatkan output terstruktur termasuk checksum.
Pilihan Perintah Zip
Judul Bagian berjudul “Pilihan Perintah Zip”npx @capgo/cli@latest bundle zip [appId] \ --path ./dist \ --bundle 1.2.3 \ --name myapp-v1.2.3 \ --json \ --no-code-check \ --key-v2 \ --package-json ../../package.json,./package.json| Pilihan | Deskripsi |
|---|---|
--path | Jalur ke folder untuk mengompres (default ke webDir dari capacitor.config) |
--bundle | Nomor versi bundle untuk menamai file zip |
--name | Nama kustom untuk file zip |
--json | Hasil output dalam format JSON (termasuk cekkom) |
--no-code-check | Lebihkan pengecekan panggilan notifyAppReady() dan file index |
--key-v2 | Pakai enkripsi v2 |
--package-json | Jalur ke file package.json untuk repositori monorepos (dipisahkan koma) |
Langkah 2: Enkripsi Paket (Opsional)
Bagian berjudul “Langkah 2: Enkripsi Paket (Opsional)”Untuk keamanan yang lebih tinggi, enkripsi paket zip Anda sebelum mengunggah:
# Using default local keynpx @capgo/cli@latest bundle encrypt ./myapp.zip CHECKSUM
# Using custom key filenpx @capgo/cli@latest bundle encrypt ./myapp.zip CHECKSUM --key ./path/to/.capgo_key_v2
# Using key data directlynpx @capgo/cli@latest bundle encrypt ./myapp.zip CHECKSUM --key-data "PRIVATE_KEY_CONTENT"The CHECKSUM parameter diperlukan dan harus merupakan checksum dari file zip Anda. Anda dapat mendapatkan checksum dari output perintah zip (gunakan) --json Opsi untuk output terstruktur).
By default, perintah enkripsi akan menggunakan kunci pribadi Anda secara lokal. Anda dapat menentukan kunci yang disesuaikan menggunakan --key or --key-data options.
enkripsi perintah akan mengembalikan ivSessionKey perlu untuk unggah atau dekripsi.
Opsi Perintah Enkripsi
Bab berjudul “Opsi Perintah Enkripsi”| Opsi | Deskripsi |
|---|---|
zipPath | Jalur ke file zip untuk dienkripsi (wajib) |
checksum | Checksum dari file zip (wajib) - dapatkan dari perintah zip |
--key | Jalur khusus untuk kunci tanda tangan pribadi (opsional, menggunakan kunci lokal secara default) |
--key-data | Data kunci tanda tangan pribadi secara langsung (opsional) |
--json | Hasil output dalam format JSON |
Contoh Alur Kerja Lengkap
Judul bagian “Contoh Alur Kerja Lengkap”Contoh 1: URL Eksternal dengan Enkripsi
Judul bagian “Contoh 1: URL Eksternal dengan Enkripsi”-
Buat aplikasi Anda:
Jendela terminal npm run build -
Buat bundle zip:
Jendela terminal npx @capgo/cli@latest bundle zip com.example.app --path ./dist --bundle 1.2.3Perhatikan checksum yang dikembalikan oleh perintah ini.
-
Enkripsi bundle:
Jendela terminal npx @capgo/cli@latest bundle encrypt ./com.example.app-1.2.3.zip CHECKSUM_FROM_STEP_2Perhatikan
ivSessionKeydari hasilnya. -
Unggah ke penyimpanan Anda: Unggah file zip terenkripsi ke layanan hosting Anda.
-
Daftar dengan Capgo:
Jendela terminal npx @capgo/cli@latest bundle upload \--external https://your-cdn.com/bundles/com.example.app-1.2.3.zip \--iv-session-key IV_SESSION_KEY_FROM_STEP_3
Contoh 2: Unggah Langsung ke S3
Judul Bagian “Contoh 2: Unggah Langsung ke S3”-
Bangun aplikasi Anda:
Tampilan jendela terminal npm run build -
Unggah langsung ke S3:
Tampilan jendela terminal npx @capgo/cli@latest bundle upload \--s3-region us-west-2 \--s3-apikey YOUR_ACCESS_KEY \--s3-apisecret YOUR_SECRET_KEY \--s3-bucket-name your-app-bundles \--channel Production
Contoh 3: S3 dengan Enkripsi
Judul Bagian “Contoh 3: S3 dengan Enkripsi”-
Bangun dan zip:
Tampilan jendela terminal npm run buildnpx @capgo/cli@latest bundle zip com.example.app --path ./dist --key-v2 -
Enkripsi bundle:
Jendela terminal npx @capgo/cli@latest bundle encrypt ./com.example.app.zip CHECKSUM -
Unggah ke S3 dengan enkripsi:
Jendela terminal npx @capgo/cli@latest bundle upload \--s3-region us-west-2 \--s3-apikey YOUR_ACCESS_KEY \--s3-apisecret YOUR_SECRET_KEY \--s3-bucket-name your-app-bundles \--iv-session-key IV_SESSION_KEY_FROM_STEP_2 \--channel Production
Pertimbangan Keamanan
Bab berjudul “Pertimbangan Keamanan”Ketika menggunakan penyimpanan kustom, pertimbangkan praktik keamanan terbaik ini:
Pengendalian Akses
Bab berjudul “Pengendalian Akses”- Pastikan URL penyimpanan Anda dapat diakses oleh pengguna aplikasi tetapi tidak dapat ditemukan secara publik
- Pilih URL yang ditandatangani atau otentikasi berbasis token ketika memungkinkan
- Implementasikan header CORS yang tepat untuk aplikasi berbasis web
Enkripsi
Bab berjudul “Enkripsi”- Selalu enkripsi bundle sensitif menggunakan alat enkripsi Capgo
- Simpan kunci enkripsi dengan aman dan rotasinya secara teratur
- Pilih HTTPS untuk semua URL bundle (diperlukan untuk aplikasi mobile dan Electron)
Pantauan
Bab berjudul “Pantauan”- Pantau log akses untuk mendeteksi pola download yang tidak biasa
- Konfigurasi peringatan untuk download bundle gagal
- Periksa izin penyimpanan secara teratur
Penyelesaian Masalah
Bagian berjudul “Penyelesaian Masalah”Masalah Umum
Bagian berjudul “Masalah Umum”Bundle tidak terunduh:
- Pastikan URL dapat diakses secara publik dan menggunakan HTTPS (diperlukan untuk aplikasi mobile dan Electron)
- Periksa header CORS untuk aplikasi web
- Pastikan format bundle benar
Error Enkripsi:
- Pastikan
ivSessionKeysesuai dengan bundle yang dienkripsi - Periksa apakah bundle telah dienkripsi dengan kunci yang benar
- Pastikan penggunaan enkripsi v2 untuk bundle baru
Gagal unggah S3:
- Verifikasi kredential dan izin S3 Anda
- Periksa kebijakan bucket dan konfigurasi CORS
- Pastikan wilayah yang ditentukan benar
Perintah Debug
Judul Bagian “Perintah Debug”Periksa status bundle:
npx @capgo/cli@latest app debugVerifikasi integritas bundle:
npx @capgo/cli@latest bundle list- Apa itu Saluran untuk mengelola lingkungan pengembangan yang berbeda
- Jelajahi Perilaku Update untuk mengatur cara pembaruan diterapkan
- Konfigurasi Integrasi CI/CD untuk mengotomatisasi alur kerja penyimpanan kustom Anda
Teruskan dari Penyimpanan Kustom
Bab berjudul “Teruskan dari Penyimpanan Kustom”Jika Anda menggunakan Penyimpanan Kustom untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kewenangan untuk detail implementasi di Kewenangan, Capgo Scanner Keamanan untuk alur produk di Capgo Scanner Keamanan, Keamanan Capgo untuk alur kerja produk di Keamanan Capgo Kepercayaan Capgo untuk alur kerja produk di Kepercayaan Capgo