Getting Started
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Set up this Capacitor plugin in the project.
Use the package manager already used by the project.
Install these package(s): `@capgo/capacitor-app-attest`
Run the required Capacitor sync/update step after installation.
Read this markdown guide for the full setup steps: https://raw.githubusercontent.com/Cap-go/website/refs/heads/main/apps/docs/src/content/docs/docs/plugins/app-attest/getting-started.mdx
Use that guide for platform-specific steps, native file edits, permissions, config changes, imports, and usage setup.
If that guide references other docs pages, read them too.
Penginstalan
Bab berjudul “Penginstalan”Kamu bisa menggunakan Pengaturan Setup Bantuan AI untuk menginstal plugin. Tambahkan Capgo kemampuan ke alat AI kamu menggunakan perintah berikut:
npx skills add https://github.com/Cap-go/capgo-skills --skill capacitor-pluginsLalu gunakan prompt berikut:
Use the `capacitor-plugins` skill from `Cap-go/capgo-skills` to install the `@capgo/capacitor-app-attest` plugin in my project.Jika Anda lebih suka Setup Manual, instal plugin dengan menjalankan perintah-perintah berikut dan ikuti instruksi khusus platform di bawah ini:
-
Pasang paket
Jendela terminal bun add @capgo/capacitor-app-attest -
Sinkronkan proyek native
Jendela terminal bunx cap sync -
Konfigurasi persyaratan platform
- Selesai Pengaturan iOS untuk Kemampuan Attest Aplikasi dan alur verifikasi backend.
- Lengkap Pengaturan Android untuk Standar Integritas Play dan alur verifikasi backend.
Mengapa menggunakan plugin ini
Bagian berjudul “Mengapa menggunakan plugin ini”Plugin ini menyediakan satu API lintas platform sementara menjaga keamanan platform native:
- iOS: Apple App Attest (
DeviceCheck) - Android: Google Play Integrity Standard API
- Tidak ada skema kriptografi klien kustom
- Keluaran yang dinormalisasi untuk verifikasi backend.
Penggunaan
Bagian berjudul “Penggunaan”import { AppAttest } from '@capgo/capacitor-app-attest';
const support = await AppAttest.isSupported();if (!support.isSupported) { throw new Error(`Attestation not supported on ${support.platform}`);}
const prepared = await AppAttest.prepare();
const registration = await AppAttest.createAttestation({ keyId: prepared.keyId, challenge: 'backend-one-time-registration-challenge',});
const assertion = await AppAttest.createAssertion({ keyId: prepared.keyId, payload: 'backend-one-time-request-payload',});
console.log(registration.platform, registration.format, registration.token);console.log(assertion.platform, assertion.format, assertion.token);Bentuk respons yang diintegrasikan
Bagian berjudul “Bentuk respons yang diintegrasikan”createAttestation() dan createAssertion() mengembalikan bidang kunci yang sama pada iOS dan Android:
| Bidang | Tipe | Deskripsi |
|---|---|---|
platform | 'ios' | 'android' | 'web' | Platform native yang menghasilkan token |
format | AttestationFormat | apple-app-attest atau google-play-integrity-standard |
keyId | string | Handle kunci/pemroses yang digunakan untuk pengakuan |
token | string | Token untuk memverifikasi di backend Anda |
Kebutuhan backend
Bagian berjudul “Kebutuhan backend”Attestasi hanya berguna ketika diverifikasi server-side.
- Tidak pernah percaya kesuksesan hanya di klien.
- Tuntukan nilai challenge/payload sekali pakai dari backend Anda.
- Verifikasi
tokenMelindungi aplikasi, identitas, dan perlindungan ulang dalam logika backend.
Gunakan panduan backend spesifik platform:
Lanjutkan dari Getting Started
Bagian berjudul “Teruskan dari Getting Started”Jika Anda menggunakan Getting Started untuk merencanakan keamanan dan kinerja, hubungkan dengan Menggunakan @capgo/capacitor-app-attest untuk kemampuan asli dalam Menggunakan @capgo/capacitor-app-attest, Enkripsi untuk detail implementasi dalam Enkripsi, Kinerja untuk detail implementasi dalam Kinerja, Capgo Scanner Keamanan untuk alur kerja produk dalam Capgo Scanner Keamanan, dan Keamanan Capgo untuk alur kerja produk di Keamanan Capgo.