Lompat ke Konten

Bundel Terenkripsi

GitHub

Mulai dari versi 4.15.0 plugin memungkinkan Anda untuk mengirimkan update yang dienkripsi.

Membuat kunci pribadi
npx @capgo/cli key create

Membuat 2: Buat dan kompres bundel Anda

Bab berjudul “Membuat 2: Buat dan kompres bundel Anda”
Membuat arsip zip bundel dengan checksum
npx @capgo/cli bundle zip [appId] --key-v2 --json

Flag ini menggunakan sistem enkripsi baru dengan checksum yang lebih baik, dan flag akan menampilkan informasi bundel termasuk checksum yang Anda butuhkan untuk enkripsi. --key-v2 Membuat 3: Enkripsi bundel Anda --json The

flag uses the new encryption system with better checksums, and the flag will output the bundle information including the checksum that you’ll need for encryption.

Bagian berjudul “Langkah 3: Enkripsi bundle Anda”
Enkripsi zip yang dibundel dengan checksum
npx @capgo/cli encrypt [path/to/zip] [checksum]

Parameter ini adalah checksum SHA256 yang dihasilkan oleh perintah zip di langkah 2. Perintah enkripsi akan mengembalikan checksum dan menghasilkan checksum yang dienkripsi. Ingatlah untuk mengubah ivSessionKey nama kunci sebagai ivSessionKey dalam payload pembaruan. session_key Langkah 4: Gunakan dalam payload pembaruan Anda

Bagian berjudul “Langkah 4: Gunakan dalam payload pembaruan Anda”

Salin ke clipboard
{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

dan menghasilkan checksum yang dienkripsi. Ingatlah untuk mengubah nama kunci sebagai”]} session_key adalah hasil dari perintah enkripsi, dan ivSessionKey adalah checksum yang dienkripsi yang dihasilkan selama proses enkripsi (bukan checksum asli dari perintah zip). checksum Maka aplikasi Anda akan dapat menggunakan kunci pribadi untuk mendekripsi

dan menggunakan session_key untuk mendekripsi update. session_key menjamin integritas bundle.

Jika Anda menggunakan Bundel Terenkripsi untuk merencanakan keamanan dan kinerja, hubungkan dengan Menggunakan @capgo/capacitor-updater untuk kemampuan asli dalam Menggunakan @capgo/capacitor-updater, Enkripsi untuk detail implementasi dalam Enkripsi, Kinerja untuk detail implementasi dalam Kinerja, Capgo Scanner Keamanan untuk alur kerja produk di Scanner Keamanan Capgo Capgo Keamanan untuk alur kerja produk di Scanner Keamanan Capgo