Saltare al contenuto

Pacchetti Criptati

GitHub

Inizia con la versione 4.15.0 il plugin consente di inviare aggiornamenti crittografati.

Crea una chiave privata
npx @capgo/cli key create
Crea zip del bundle con checksum
npx @capgo/cli bundle zip [appId] --key-v2 --json

Il --key-v2 utilizza il nuovo sistema di crittografia con migliori checksum, e il --json la flag produrrà le informazioni sul bundle, compreso il checksum che avrai bisogno per la crittografia.

Crittografia del zip con checksum
npx @capgo/cli encrypt [path/to/zip] [checksum]

Il checksum il parametro è il checksum SHA256 generato dal comando zip nel passo 2. Il comando di crittografia restituirà un ivSessionKey e genererà un checksum crittografato. Ricorda di rinominare ivSessionKey come session_key in il payload di aggiornamento.

Passo 4: Utilizza nel tuo payload di aggiornamento

Sezione intitolata “Passo 4: Utilizza nel payload di aggiornamento”
{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

Il session_key è il ivSessionKey ritornato dal comando di cifratura, e il checksum è il checksum cifrato generato durante la cifratura (non il checksum originale dal comando zip).

Poi il tuo app potrà utilizzare la chiave privata per decifrare il session_key e utilizzare il session_key decifrato per decifrare l'aggiornamento. Il checksum cifrato garantisce la verifica dell'integrità del bundle.

Se stai utilizzando Pacchetti Criptati per pianificare la sicurezza e la conformità, collega Utilizzare @capgo/capacitor-aggiornatore per la capacità nativa in Utilizzare @capgo/capacitor-aggiornatore Crittografia per il dettaglio di implementazione in Crittografia Conformità per il dettaglio di implementazione in Conformità Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, e Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza.