Saltare al contenuto

Iniziare

GitHub

Puoi utilizzare la nostra configurazione assistita da AI per installare il plugin. Aggiungi le Capgo competenze al tuo strumento AI utilizzando il seguente comando:

Finestra del terminale
npx skills add https://github.com/Cap-go/capgo-skills --skill capacitor-plugins

Poi utilizza la seguente richiesta:

Use the `capacitor-plugins` skill from `Cap-go/capgo-skills` to install the `@capgo/capacitor-app-attest` plugin in my project.

Se preferisci la configurazione manuale, installa il plugin eseguendo i seguenti comandi e segui le istruzioni specifiche per la piattaforma riportate di seguito:

  1. Installa il pacchetto

    Finestra del terminale
    bun add @capgo/capacitor-app-attest
  2. Sincronizza i progetti nativi

    Finestra del terminale
    bunx cap sync
  3. Configura le richieste della piattaforma

    • Completa Configurazione iOS per la capacità di attestazione dell'app e il flusso di verifica backend.
    • Completa Configurazione Android per lo Standard di integrità Play e il flusso di verifica backend.

Questo plugin fornisce una soluzione cross-platform unica API mentre mantiene la sicurezza delle piattaforme native:

  • iOS: Apple App Attest (DeviceCheck)
  • Android: Google Play Integrity Standard API
  • No schema criptografico client-side personalizzato
  • Output normalizzati per controlli backend
import { AppAttest } from '@capgo/capacitor-app-attest';
const support = await AppAttest.isSupported();
if (!support.isSupported) {
throw new Error(`Attestation not supported on ${support.platform}`);
}
const prepared = await AppAttest.prepare();
const registration = await AppAttest.createAttestation({
keyId: prepared.keyId,
challenge: 'backend-one-time-registration-challenge',
});
const assertion = await AppAttest.createAssertion({
keyId: prepared.keyId,
payload: 'backend-one-time-request-payload',
});
console.log(registration.platform, registration.format, registration.token);
console.log(assertion.platform, assertion.format, assertion.token);

createAttestation() e createAssertion() Restituire gli stessi campi chiave su iOS e Android:

CampoTipoDescrizione
platform'ios' | 'android' | 'web'Piattaforma nativa che ha prodotto il token
formatAttestationFormatapple-app-attest o google-play-integrity-standard
keyIdstringLa piattaforma nativa che ha prodotto il token è una delle opzioni disponibili.
tokenstringLa chiave o il provider utilizzato per l'attestazione

Token per la verifica sul backend

Requisito del backend

Sezione intitolata “Requisito del backend”

  • L'attestazione è utile solo quando viene verificata server-side.
  • Non fidarti mai del successo solo dal lato del client.
  • Richiedi valori di sfida/payload unici da parte del tuo backend. tokenVerifica

Verifica, identità dell'applicazione e protezioni contro la riproduzione nella logica del backend.

Se stai utilizzando Inizia per pianificare la sicurezza e la conformità, connettilo con Utilizzo di @capgo/capacitor-app-attest per la capacità nativa in Utilizzo di @capgo/capacitor-app-attest Crittografia per il dettaglio di implementazione in Crittografia Conformità per i dettagli di implementazione in Compliance Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, e Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza.