Getting Started
Copy sebuah prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Set up this Capacitor plugin in the project.
Use the package manager already used by the project.
Install these package(s): `@capgo/capacitor-app-attest`
Run the required Capacitor sync/update step after installation.
Read this markdown guide for the full setup steps: https://raw.githubusercontent.com/Cap-go/website/refs/heads/main/apps/docs/src/content/docs/docs/plugins/app-attest/getting-started.mdx
Use that guide for platform-specific steps, native file edits, permissions, config changes, imports, and usage setup.
If that guide references other docs pages, read them too.
Instalasi
Bagian berjudul “Instalasi”Kamu dapat menggunakan Setup Bantuan AI kami untuk menginstal plugin ini. Tambahkan Capgo kemampuan ke alat AI kamu menggunakan perintah berikut:
npx skills add https://github.com/Cap-go/capgo-skills --skill capacitor-pluginsKemudian gunakan prompt berikut:
Use the `capacitor-plugins` skill from `Cap-go/capgo-skills` to install the `@capgo/capacitor-app-attest` plugin in my project.Jika kamu lebih suka Setup Manual, instal plugin dengan menjalankan perintah-perintah berikut dan ikuti instruksi spesifik platform di bawah ini:
-
Instal paket
Jendela Terminal bun add @capgo/capacitor-app-attest -
Sinkronkan proyek asli
Jendela Terminal bunx cap sync -
Konfigurasi persyaratan platform
- Selesai Pengaturan iOS untuk kemampuan App Attest dan alur verifikasi backend.
- Selesai Pengaturan Android untuk Standar Integritas Play dan alur verifikasi backend.
Mengapa menggunakan plugin ini
Bab berjudul “Mengapa menggunakan plugin ini”Plugin ini menyediakan satu API lintas platform sambil menjaga keamanan platform asli:
- iOS: Apple App Attest (
DeviceCheck) - Android: Standar Integritas Google Play API
- Tidak ada skema kriptografi sisi klien yang disesuaikan
- Keluaran yang dinormalisasi untuk periksa backend
Penggunaan
Bagian berjudul “Penggunaan”import { AppAttest } from '@capgo/capacitor-app-attest';
const support = await AppAttest.isSupported();if (!support.isSupported) { throw new Error(`Attestation not supported on ${support.platform}`);}
const prepared = await AppAttest.prepare();
const registration = await AppAttest.createAttestation({ keyId: prepared.keyId, challenge: 'backend-one-time-registration-challenge',});
const assertion = await AppAttest.createAssertion({ keyId: prepared.keyId, payload: 'backend-one-time-request-payload',});
console.log(registration.platform, registration.format, registration.token);console.log(assertion.platform, assertion.format, assertion.token);Bentuk respons yang diintegrasikan
dancreateAttestation() kembalikan bidang kunci yang sama pada iOS dan Android: createAssertion() Bidang
| Tipe | Deskripsi | dan |
|---|---|---|
platform | 'ios' | 'android' | 'web' | Platform asal yang menghasilkan token |
format | AttestationFormat | apple-app-attest atau google-play-integrity-standard |
keyId | string | Kunci atau identitas penyedia yang digunakan untuk pengakuan |
token | string | Token untuk memverifikasi di backend Anda |
Persyaratan backend
Judul bagian “Persyaratan Backend”Pengakuan hanya berguna ketika diverifikasi di sisi server.
- Jangan pernah percaya pada kesuksesan klien saja.
- Tuntukan nilai tantangan/payload sekali pakai dari backend Anda.
- Verifikasi
tokenGunakan proteksi ulang dan identitas aplikasi di logika backend.
Gunakan panduan backend spesifik platform:
Teruskan dari Getting Started
Bab berjudul “Teruskan dari Getting Started”Jika Anda menggunakan Pengantar untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Menggunakan @capgo/capacitor-app-attest untuk kemampuan asli dalam Menggunakan @capgo/capacitor-app-attest, Enkripsi untuk detail implementasi dalam Enkripsi, Kewenangan untuk detail implementasi di Compliance, Capgo Scanner Keamanan untuk alur produk di Capgo Scanner Keamanan, dan Capgo Keamanan untuk alur produk di Capgo Keamanan.