Lompat ke konten

Setup iOS & Verifikasi Backend

GitHub

Pada iOS, plugin ini menggunakan Apple App Attest dari DeviceCheck framework.

  • iOS 14+
  • Diperlukan perangkat fisik untuk aliran validasi nyata
  • Target Xcode dengan kemampuan App Attest diaktifkan
  1. Buka target aplikasi iOS Anda di Xcode.
  2. Pergi ke Tanda tangan & Kemampuan.
  3. Klik + Kemampuan dan tambahkan Aplikasi Attest.

context: Halaman/area: Halaman produk/harga perusahaan. Peran: Label UI pendek atau item navigasi. Dilihat di: halaman enterprise.astro. Kunci pesan `enterprise_plugins_capgo_app_attest` (Enterprise Plugins Capgo App Attest). Info.plist Tidak ada izin iOS khusus yang diperlukan di

untuk Attest Aplikasi itu sendiri.

Alur Klien
import { AppAttest } from '@capgo/capacitor-app-attest';
const { keyId } = await AppAttest.prepare();
const attestation = await AppAttest.createAttestation({
keyId,
challenge: 'backend-registration-challenge',
});
const assertion = await AppAttest.createAssertion({
keyId,
payload: 'backend-request-payload',
});

Salin ke clipboard attestation.token Kirim assertion.token dan

  1. Backend membuat satu kali challenge.
  2. Penggunaan aplikasi memanggil createAttestation({ keyId, challenge }).
  3. Backend memverifikasi Attestasi App Attest:
    • rantai sertifikat valid dan diakar ke Apple App Attest
    • identitas aplikasi sesuai dengan aplikasi Anda (bundleIdtim)
    • clientDataHash sama SHA256(challenge)
  4. Keadaan kunci perangkat toko (keyIdpublik, dan metadata verifikator).

Pertahanan permintaan (createAssertion)

Bagian berjudul “Minta Perlindungan (buat Assertion)”
  1. Backend membuat satu kali payload (atau input hash permintaan kanonik).
  2. Aplikasi memanggil createAssertion({ keyId, payload }).
  3. Backend memeriksa tanda tangan asertasi dengan materi kunci yang disimpan sebelumnya.
  4. Menggunakan perlindungan ulang dan periksa TTL nonce.
sequenceDiagram
participant App as iOS App
participant Plugin as AppAttest plugin
participant Apple as Apple App Attest
participant BE as Backend
BE->>App: one-time challenge
App->>Plugin: prepare()
Plugin->>Apple: generateKey()
Apple-->>Plugin: keyId
App->>Plugin: createAttestation(keyId, challenge)
Plugin->>Apple: attestKey(keyId, SHA256(challenge))
Apple-->>Plugin: attestation token
Plugin-->>App: token + platform + format + keyId
App->>BE: token + challenge + keyId
BE->>BE: verify Apple attestation rules
BE->>App: one-time payload
App->>Plugin: createAssertion(keyId, payload)
Plugin->>Apple: generateAssertion(keyId, SHA256(payload))
Apple-->>Plugin: assertion token
Plugin-->>App: token + platform + format + keyId
App->>BE: token + payload + keyId
BE->>BE: verify signature + replay policy

Pendaftaran:

{
"platform": "ios",
"format": "apple-app-attest",
"keyId": "string",
"challenge": "string",
"token": "string"
}

Klaim:

{
"platform": "ios",
"format": "apple-app-attest",
"keyId": "string",
"payload": "string",
"token": "string"
}

Teruskan dari Pengaturan iOS & Verifikasi Backend

Judul Bagian “Teruskan dari Pengaturan iOS & Verifikasi Backend”

Jika Anda menggunakan Pengaturan iOS & Verifikasi Backend untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Menggunakan @capgo/capacitor-app-attest untuk kemampuan asli dalam Menggunakan @capgo/capacitor-app-attest, Enkripsi untuk detail implementasi dalam Enkripsi, Ketentuan untuk detail implementasi di Ketentuan, Capgo Scanner Keamanan untuk alur produk di Capgo Scanner Keamanan, dan Capgo Keamanan untuk alur produk di Capgo Keamanan.