Saltare al contenuto

Pacchetti Criptati

GitHub

La versione 4.15.0 del plugin consente di inviare aggiornamenti crittografati.

Crea una chiave privata
npx @capgo/cli key create
Crea zip del bundle con checksum
npx @capgo/cli bundle zip [appId] --key-v2 --json

La --key-v2 bandiera utilizza il nuovo sistema di crittografia con migliori checksum, e la --json La bandiera produrrà le informazioni sul bundle, compreso il checksum necessario per l'encryption.

Criptare zip bundle con checksum
npx @capgo/cli encrypt [path/to/zip] [checksum]

Il checksum il parametro è il checksum SHA256 generato dal comando zip nel passo 2. Il comando di crittografia restituirà un ivSessionKey e genererà un checksum crittografato. Ricordati di rinominare ivSessionKey chiave come session_key in il payload di aggiornamento.

{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

La session_key è il ivSessionKey ritornato dal comando di crittografia, e il checksum è il checksum crittografato generato durante la crittografia (non il checksum originale dal comando zip).

Poi la tua app potrà utilizzare la chiave privata per decrittografare il session_key e utilizzare il session_key decrittografato per decrittografare l'aggiornamento. Il checksum crittografato garantisce la verifica dell'integrità del pacchetto.

Se stai utilizzando Pacchetti Criptati per pianificare la sicurezza e la conformità, connettilo con Utilizzare @capgo/capacitor-aggiornatore per la capacità nativa in Utilizzare @capgo/capacitor-aggiornatore Criptazione per il dettaglio di implementazione in Criptazione Conformità per i dettagli di implementazione in Compliance Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, e Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza.