Capire gli aggiornamenti in tempo reale in Capgo
Gli aggiornamenti in tempo reale sono una delle funzionalità più potenti negli app Capacitor, consentendo aggiornamenti in tempo reale senza la necessità di sottoporre l'app alla store. Lasciamo che Martin Donadieu ci guidi in questa profonda analisi di come Capgo implementa questa funzionalità.
Concetti Fondamentali
Un'app Capacitor è composta da due layer principali:
- Layer Web: Contiene file HTML, CSS e JavaScript caricati nel WebView
- Layer Nativo: Contiene code specifiche della piattaforma (Java/Kotlin per Android, Swift per iOS)
Il sistema di aggiornamento in tempo reale di Capgo funziona sostituendo il layer web in esecuzione, poiché questi file non sono compilati nel binario dell'app
Implementazione Tecnica
Perimetri del Server in Capacitor
Capgo gestisce due perimetri critici:
- Perimetro del Server Attuale: Indica file attualmente caricati nel WebView
- Percorso del Server Successivo: Indica i file che verranno caricati al prossimo riavvio dell'applicazione
Implementazione Android
Su Android, Capgo gestisce i percorsi attraverso:
// Store next server path
private void setNextCapacitorServerPath(String path) {
SharedPreferences prefs = context.getSharedPreferences("CapWebViewSettings", Activity.MODE_PRIVATE);
SharedPreferences.Editor editor = prefs.edit();
editor.putString("serverBasePath", path);
editor.apply();
}
// Update current path and reload
private void setCurrentCapacitorServerPath(String path) {
bridge.setServerBasePath(path);
bridge.reload();
}
Implementazione iOS
Su iOS, i percorsi sono gestiti attraverso:
// Store next server path
private func setNextCapacitorServerPath(path: String) {
KeyValueStore.standard["serverBasePath"] = path
}
// Update current path
private func setCurrentCapacitorServerPath(path: String) {
bridge.viewController.setServerBasePath(path: path)
}
Misure di Sicurezza
Capgo implementa una sicurezza di grado militare attraverso l'encryption end-to-end, garantendo che gli aggiornamenti dell'applicazione rimangano completamente sicuri dallo sviluppo alla distribuzione. Il nostro sistema di encryption va oltre la firma tradizionale code per fornire una vera sicurezza zero-conoscenza.
Architettura di Encryption End-to-End
-
Encryption End-to-End (E2EE): Ogni bundle di aggiornamento viene encryptato utilizzando l'encryption AES-256-GCM prima di lasciare l'ambiente di sviluppo. Questa encryption di grado militare garantisce che gli aggiornamenti dell'applicazione rimangano completamente privati e sicuri durante tutto il processo di consegna.
-
Architettura di Sicurezza Zero-Conoscenza: A differenza di altre soluzioni di aggiornamento OTA che firmano solo gli aggiornamenti, Capgo utilizza una vera e propria crittografia a conoscenza zero. Ciò significa:
- Gli aggiornamenti dei contenuti sono crittografati prima dell'upload
- I server di Capgo conservano solo dati crittografati
- La decrittografia avviene solo sui dispositivi degli utenti finali
- Nessun intermediario può accedere ai contenuti degli aggiornamenti
-
Gestione delle chiavi sicure:
- Il generatore e la conservazione delle chiavi sono eseguiti e conservati in modo sicuro nel tuo ambiente CI/CD
- Il chiave private non toccano mai i server di Capgo
- Ogni versione dell'app può utilizzare chiavi di crittografia uniche
- Sostegno alla rotazione delle chiavi per una maggiore sicurezza
Scopri di più sul nostro sistema di crittografia nella nostra guida dettagliata: Crittografia a conoscenza zero in Capgo Live Updates
Aggiorna il Processo di Sicurezza
-
Crittografia Pre-Incaricamento:
- Le aggiornamenti sono crittografati nella tua pipeline CI/CD
- Ogni file è crittografato individualmente
- I metadati sono anche crittografati per una privacy completa
-
Archiviazione Sicura:
- I pacchetti crittografati sono archiviati sul CDN globale di Capgo
- Nessun dato in testo puro tocca mai i nostri server
- Anche nel caso di un attacco dei server, i dati rimangono sicuri
-
Consegna Sicura:
- Gli aggiornamenti sono consegnati attraverso canali crittografati
- Ogni istanza dell'applicaazione verifica l'integrità della crittografia
- Mecanismi di riprova automatici per la decrittografia fallita
-
Sicurezza Client-Side:
- Le aggiornamenti vengono verificati prima dell'installazione
- La decrittografia fallita attiva il rollback automatico
- La memorizzazione sicura delle chiavi nel storage protetto dell'app
Questa approfondita sicurezza garantisce che gli aggiornamenti del tuo app rimangano protetti contro:
- Attacchi man-in-the-middle
- Intrusioni del lato server
- Modifiche non autorizzate
- Attacchi di replay
- Manipolazione del contenuto
Ciclo di vita degli aggiornamenti
Capgo’s processo di aggiornamento è progettato per essere automatico di default. Ecco come funziona il processo automatico:
1. Controllo automatico dell'aggiornamento
Il plugin controlla automaticamente gli aggiornamenti nelle seguenti situazioni:
- Quando l'applicazione si avvia
Questo comportamento è controllato dalla autoUpdate Impostazione:
// capacitor.config.json
{
"plugins": {
"CapacitorUpdater": {
"autoUpdate": true // Enable automatic updates
}
}
}
Puoi anche controllare manualmente con getLatest()
2. Download automatico
Quando viene rilevata una nuova versione, se autoUpdate è abilitato:
- Inizia il download automaticamente
- Il progresso viene tracciato internamente
- Scarichi falliti si riprovano ad ogni apertura dell'app
- Scarichi riusciti vengono memorizzati nella memoria dell'app
Potete monitorare questo processo attraverso gli eventi:
CapacitorUpdater.addListener('download', (info: DownloadEvent) => {
console.log('Auto-download progress:', info.percent);
});
CapacitorUpdater.addListener('downloadComplete', (info: DownloadCompleteEvent) => {
console.log('Auto-download complete:', info.bundle);
});
3. Installazione automatica
La durata dell'installazione dipende dalla tua configurazione:
// capacitor.config.json
{
"plugins": {
"CapacitorUpdater": {
"autoUpdate": true,
"directUpdate": false // install update on app backgrounding
"resetWhenUpdate": true, // reset live updates on native update (true by default)
"autoDeleteFailed": true, // Auto cleanup failed updates (true by default)
"autoDeletePrevious": true // Auto cleanup old versions (true by default)
}
}
}
L'installazione avviene:
- Subito se
directUpdateè vero - Al prossimo sfondo dell'app se
directUpdateè falso - Ripristino automatico se l'installazione fallisce
Il plugin gestisce anche automaticamente la memoria:
- Elimina gli aggiornamenti falliti se
autoDeleteFailed__CAPGO_KEEP_0__ è vero - Pulisce le versioni vecchie se
autoDeletePrevious__CAPGO_KEEP_0__ è vero
Aggiornamenti ritardati
Puoi controllare quando gli aggiornamenti vengono installati utilizzando le condizioni di ritardo:
// Delay until app goes to background
await CapacitorUpdater.setDelay({
kind: 'background'
});
// Delay until specific date
await CapacitorUpdater.setDelay({
kind: 'date',
value: '2024-03-20T10:00:00.000Z'
});
// Delay until next native version
await CapacitorUpdater.setDelay({
kind: 'nativeVersion'
});
// Multiple conditions
await CapacitorUpdater.setMultiDelay({
delayConditions: [
{
kind: 'background'
},
{
kind: 'date',
value: '2024-03-20T10:00:00.000Z'
}
]
});
Condizioni di ritardo disponibili:
- background: Installa quando l'app va in background
- date: Installa dopo una data/ora specifica
- nativeVersion: Installare dopo l'aggiornamento nativo successivo
- kill: Installare dopo che l'app è stata uccisa
Questo è utile per:
- Scheduling gli aggiornamenti durante le ore di bassa domanda
- Coordinare gli aggiornamenti con l'attività dell'utente
- Assicurare un'esperienza di aggiornamento liscio
- Prevenire interruzioni durante le attività critiche
Stati degli Aggiornamenti
Durante il processo automatico, i pacchetti passano attraverso questi stati:
- scaricando: Scaricamento in corso
- in attesa: Download completo, in attesa di installazione
- completato: Aggiornamento installato e attivo
- errore: Aggiornamento fallito (attiva il rollback automatico)
Conformità dello Store
Apple App Store
Le Aggiornamenti in tempo reale sono pienamente conformi alle politiche dell'Apple App Store. Come stabilito nel Contratto di Licenza del Programma di Sviluppatore Apple:
“I code interpretati possono essere scaricati in un'applicazione, ma solo se tale code: (a) non modifica lo scopo principale dell'applicazione fornendo funzionalità o caratteristiche che sono in contrasto con lo scopo e la pubblicità dell'applicazione come presentata all'App Store, (b) non crea un negozio o una vetrina per altre code o applicazioni, e (c) non bypassa la firma, il sandbox o altre funzionalità di sicurezza del sistema operativo.”
Capgo aggiorna solo la layer web mentre rispetta tutti i confini di sicurezza del sistema operativo.
Google Play Store
Aggiornamenti in tempo reale rispettano le politiche di Google Play. La politica di abuso del dispositivo e della rete specifica:
“Questa restrizione non si applica a code che esegue in una macchina virtuale o un interprete dove uno dei due fornisce un accesso indiretto alle API Android (ad esempio JavaScript in un webview o browser).”
Dato che Capgo aggiorna solo il contenuto di WebView, rientra in queste linee guida permessi.
Pratiche Raccomandate
- Deployments Fasi: Esegui gli aggiornamenti gradualmente
- Gestione delle Versioni: Traccia tutte le versioni distribuite
- Sostegno al Rollback: Recupero rapido da problemi
- Aggiornamenti Delta: Scarica solo i file modificati
Quando utilizzare Aggiornamenti in Tempo Reale
Adatto per:
- Risoluzione dei bug
- Miglioramenti dell'interfaccia utente
- Aggiornamenti del contenuto
- Tasti di abilitazione delle funzionalità
Non adatto per:
- Modifiche native del code
- Aggiornamenti di versione principale
- Patch di sicurezza che richiedono modifiche native
Continua da Come funzionano gli Aggiornamenti in Tempo Reale in Capgo
Se stai utilizzando How Funziona l'Aggiornamento in Tempo Reale in Capgo per pianificare il lavoro del plugin nativo, connettilo con Capgo Directory dei Plugin per il flusso di lavoro del prodotto in Capgo Directory dei Plugin, Capacitor Plugin da Capgo per i dettagli di implementazione in Capacitor Plugin da Capgo, Aggiunta o Aggiornamento dei Plugin per i dettagli di implementazione in Aggiunta o Aggiornamento dei Plugin, Sostituti dei Plugin Enterprise di Ionic per il flusso di lavoro del prodotto in Sostituti dei Plugin Enterprise di Ionic, e Capgo Costruzioni Native per il flusso di lavoro del prodotto in Capgo Costruzioni Native.