Saltare al contenuto

Bundle Criptati

GitHub

A partire dalla versione 4.15.0 il plugin consente di inviare aggiornamenti crittografati.

Crea una chiave privata
npx @capgo/cli key create
Crea bundle zip con checksum
npx @capgo/cli bundle zip [appId] --key-v2 --json

Il --key-v2 flag utilizza il nuovo sistema di crittografia con migliori checksum, e il --json flag visualizzerà le informazioni sul bundle, compreso il checksum che avrai bisogno per la crittografia.

Crittografa zip bundle con checksum
npx @capgo/cli encrypt [path/to/zip] [checksum]

Il checksum parametro è il checksum SHA256 generato dal comando zip nel passo 2. Il comando di cifratura restituirà un ivSessionKey e genererà un checksum cifrato.Ricorda di rinominare ivSessionKey chiave come session_key nel payload di aggiornamento.

Passo 4: Utilizza nel tuo payload di aggiornamento

Sezione intitolata “Passo 4: Utilizza nel tuo payload di aggiornamento”
{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

Il session_key è il ivSessionKey ritornato dal comando di cifratura, e il checksum è il checksum cifrato generato durante la cifratura (non il checksum originale dal comando zip).

Allora la tua app potrà utilizzare la chiave privata per decrittare il session_key e utilizzare il session_key decrittare l'aggiornamento. La checksum crittografata garantisce la verifica dell'integrità del bundle.

Se stai utilizzando Pacchetti Criptati per pianificare la sicurezza e la conformità, connettilo con Usando @capgo/capacitor-aggiornatore per la capacità nativa in Usando @capgo/capacitor-aggiornatore, Crittografia per il dettaglio di implementazione in Crittografia, Conformità per il dettaglio di implementazione in Conformità, Capgo Scansionatore di Sicurezza per il flusso di lavoro del prodotto in Capgo Scansionatore di Sicurezza, e Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza.