Pacchetti Criptati
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Crittografia end-to-end
Sottosezione intitolata “Crittografia end-to-end”Inizia con la versione 4.15.0 il plugin consente di inviare aggiornamenti crittografati.
Sfida 1: Crea una chiave privata
Sottosezione intitolata “Sfida 1: Crea una chiave privata”npx @capgo/cli key createSfida 2: Crea e zip il tuo bundle
Sottosezione intitolata “Sfida 2: Crea e zip il tuo bundle”npx @capgo/cli bundle zip [appId] --key-v2 --jsonIl --key-v2 utilizza il nuovo sistema di crittografia con migliori checksum, e il --json la flag produrrà le informazioni sul bundle, compreso il checksum che avrai bisogno per la crittografia.
Passo 3: Crittografia del bundle
Sottosezione intitolata “Passo 3: Crittografia del bundle”npx @capgo/cli encrypt [path/to/zip] [checksum]Il checksum il parametro è il checksum SHA256 generato dal comando zip nel passo 2. Il comando di crittografia restituirà un ivSessionKey e genererà un checksum crittografato. Ricorda di rinominare ivSessionKey come session_key in il payload di aggiornamento.
Passo 4: Utilizza nel tuo payload di aggiornamento
Sezione intitolata “Passo 4: Utilizza nel payload di aggiornamento”{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}Il session_key è il ivSessionKey ritornato dal comando di cifratura, e il checksum è il checksum cifrato generato durante la cifratura (non il checksum originale dal comando zip).
Poi il tuo app potrà utilizzare la chiave privata per decifrare il session_key e utilizzare il session_key decifrato per decifrare l'aggiornamento. Il checksum cifrato garantisce la verifica dell'integrità del bundle.
Continua da Pacchetti Criptati
Sottosezione intitolata “Continua da Pacchetti Criptati”Se stai utilizzando Pacchetti Criptati per pianificare la sicurezza e la conformità, collega Utilizzare @capgo/capacitor-aggiornatore per la capacità nativa in Utilizzare @capgo/capacitor-aggiornatore Crittografia per il dettaglio di implementazione in Crittografia Conformità per il dettaglio di implementazione in Conformità Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, e Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza.