Lompat ke konten

Getting Started

GitHub

Pengaturan Instalasi

Pengaturan Instalasi

Kamu bisa menggunakan Setup Bantuan AI kami untuk menginstal plugin ini. Tambahkan Capgo kemampuan ke alat AI kamu menggunakan perintah berikut:

Jendela Terminal
npx skills add https://github.com/Cap-go/capgo-skills --skill capacitor-plugins

Kemudian gunakan prompt berikut:

Use the `capacitor-plugins` skill from `Cap-go/capgo-skills` to install the `@capgo/capacitor-app-attest` plugin in my project.

Jika kamu lebih suka Setup Manual, instal plugin dengan menjalankan perintah-perintah berikut dan ikuti instruksi spesifik platform di bawah ini:

  1. Instal paket

    Jendela Terminal
    bun add @capgo/capacitor-app-attest
  2. Sinkronkan proyek native

    Jendela Terminal
    bunx cap sync
  3. Konfigurasi persyaratan platform

    • Selesai Pengaturan iOS untuk kemampuan App Attest dan alur verifikasi backend.
    • Selesai Pengaturan Android untuk Standar Integritas Play dan alur verifikasi backend.

Plugin ini menyediakan satu API lintas platform sambil menjaga keamanan platform asli:

  • iOS: Apple App Attest (DeviceCheck)
  • Android: Standar Integritas Google Play API
  • Tidak ada skema kriptografi sisi klien yang disesuaikan
  • Keluaran yang telah dinormalisasi untuk pengecekan backend
import { AppAttest } from '@capgo/capacitor-app-attest';
const support = await AppAttest.isSupported();
if (!support.isSupported) {
throw new Error(`Attestation not supported on ${support.platform}`);
}
const prepared = await AppAttest.prepare();
const registration = await AppAttest.createAttestation({
keyId: prepared.keyId,
challenge: 'backend-one-time-registration-challenge',
});
const assertion = await AppAttest.createAssertion({
keyId: prepared.keyId,
payload: 'backend-one-time-request-payload',
});
console.log(registration.platform, registration.format, registration.token);
console.log(assertion.platform, assertion.format, assertion.token);

Bentuk respons yang terintegrasi

dan

createAttestation() kembalikan bidang kunci yang sama pada iOS dan Android: createAssertion() Bidang

TipeDeskripsidan
platform'ios' | 'android' | 'web'Platform asal yang menghasilkan token
formatAttestationFormatapple-app-attest atau google-play-integrity-standard
keyIdstringBagian yang berisi informasi tentang token
tokenstringToken untuk memverifikasi di backend Anda

Attestasi hanya berguna ketika diverifikasi di server.

  • Tidak pernah percaya pada kesuksesan klien saja.
  • Memerlukan nilai-nilai tantangan/payload satu kali dari backend Anda.
  • Verifikasi tokenMenggunakan identitas aplikasi, dan perlindungan ulang dalam logika backend.

Pakai panduan backend spesifik platform:

Jika Anda menggunakan Getting Started untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Menggunakan @capgo/capacitor-app-attest untuk kemampuan asli dalam Menggunakan @capgo/capacitor-app-attest, Enkripsi untuk detail implementasi dalam Enkripsi, Kewenangan untuk detail implementasi di Compliance, Capgo Scanner Keamanan untuk alur produk di Capgo Scanner Keamanan, dan Capgo Keamanan untuk alur produk di Capgo Keamanan.