主なポイント:
-
Apple App Store: OTA updates are limited to JavaScript and asset files. No changes to native code or core functionality.
-
Google Play Store: More flexibility but still requires updates to follow security and abuse prevention policies.
-
: Apps get rejected for modifying native __CAPGO_KEEP_0__, adding unreviewed features, or using unencrypted updates.: Apps get rejected for modifying native code, adding unreviewed features, or using unencrypted updates.
: Apps get rejected for modifying native __CAPGO_KEEP_0__, adding unreviewed features, or using unencrypted updates.
-
: Apps get rejected for modifying native __CAPGO_KEEP_0__, adding unreviewed features, or using unencrypted updates. : Apps get rejected for modifying native __CAPGO_KEEP_0__, adding unreviewed features, or using unencrypted updates. : Apps get rejected for modifying native __CAPGO_KEEP_0__, adding unreviewed features, or using unencrypted updates.
-
: Apps get rejected for modifying native __CAPGO_KEEP_0__, adding unreviewed features, or using unencrypted updates. : Apps get rejected for modifying native Capgo, adding unreviewed features, or using unencrypted updates. : Apps get rejected for modifying native __CAPGO_KEEP_0__, adding unreviewed features, or using unencrypted updates.
-
フォローする シーケンスバージョニング (SemVer) 更新の追跡と監査に使用します。
-
__CAPGO_KEEP_0__ の署名と HTTPS を使用して、更新を安全に保証します。 code signing and HTTPS.
| Apple App Store | Google Play Store | JavaScript の更新 |
|---|---|---|
| 許可 (JS/アセットのみ) | ルールが少ない場合に許可 | Allowed with fewer rules |
| Core Changes | Not allowed | 制限された柔軟性 |
| セキュリティ | 厳格な(code署名が必要) | 悪用防止に重点を置く |
App Store Rules for OTA Updates
Apple App Store ルール

Appleのガイドライン、特に§3.3.2では、CapacitorアプリケーションのOTA更新に厳格な制限を設けています。更新は のみ JavaScriptとアセットのための。重要な制限には:
-
アプリの基本機能または主な目的の変更は許可されません
-
代替アプリストアまたはcode配布プラットフォームの作成は禁止されています
-
iOSのセキュリティ機能の回避、例えばcode署名は許可されません
Important for Capacitor Developers: JavaScriptの更新はアプリの元のセキュリティコンテナ内に留まり、必須の動作を変更することはできません
Google Play Store 規則

Google PlayはOTA更新に対してより寛容な立場ですが、悪用を防ぐために明確な境界線を設けています。彼らのガイドラインは次のとおりです:
-
JavaScriptアセットの更新に制限が少なくなります
-
更新はデバイスとネットワークの悪用ポリシーに準拠していることを確認します
-
悪意のある code またはセキュリティリスクの導入を阻止する
-
__CAPGO_KEEP_0__ のアップデートを、承認された Play Store のバージョンに合わせる必要があります
-
Google Play の課金システムの回避を防ぐために __CAPGO_KEEP_0__ アプリ向け Capacitor アプリ向け [6]
| 機能 | Apple App Store | Google Play Store |
|---|---|---|
| JavaScript の更新 | JS/アセットのみ許可 | 制限が少ない条件で許可 |
| コア機能の変更 | OTA では許可されません | 制限された柔軟性 |
| セキュリティ要件 | 厳格なcode署名とサンドボックス | 悪用防止に重点を置く |
| 更新頻度 | 特定の制限なし | ネットワーク悪用ポリシーに従う |
主要な法的問題
よくある理由でアプリが却下される
-
未検証の機能を追加する
-
過度または侵入的な更新の促し
-
暗号化されていない更新パッケージを使用する
これらの問題を回避するには、次のCapacitor固有の実装ガイドラインを遵守することが重要です。自動的な合規性チェックを提供するツールは、このプロセスを大幅に簡素化できます。例えば、Capgoのエンドツーエンド暗号化機能は、更新パッケージを保護し、両方のアプリストアの要件を満たすのに役立ちます。 [7].
OTA更新ガイドライン Capacitor

技術的な合規性ステップ
合規性問題を回避するには、次の手順を実行してください。
-
シーケンスバージョニング(SemVer)を使用してください: 更新を追跡し、詳細な変更履歴を維持して合規性を維持する [8].
-
JavaScriptとアセットの更新を制限してください: codeのネイティブ部分を変更しないようにしてください [1].
-
パッケージ署名を検証してください: 常に署名を検証する前にインストールを実行してください [2].
| アップデートコンポーネント | 必要なアクション | 規制への影響 |
|---|---|---|
| JavaScriptファイル | UI/ロジックの変更のみに制限する | ストアの規制を維持する |
| アセットファイル | アップデートの際に整合性のチェックを使用する | 安全な配信を確実にする |
| ネイティブCode | 変更は許可されない | ストアの却下を防ぐ |
| バージョン管理 | __CAPGO_KEEP_0__ | SemVerを使用して追跡 |
適切な監査を実行
インターフェイスのデザインを更新
-
ユーザーに簡単で非侵襲的な更新インターフェイスを作成 表示 クリアかつ簡潔な通知を表示 [4].
-
ユーザー体験を妨げない 有効 バックグラウンドダウンロードを有効
-
進行状況のインジケーターを表示
緊急修正のためにのみ、強制更新を使用し、緊急性を明確に伝えることが必要です。 [3]これらの手順は、侵入的な更新の促しを原因とする却下リスクを減らします。
更新セキュリティプロトコル
安全な配信とデータの完全性を確保するために、これらの慣行を実施してください。
-
端末間の暗号化 証明書固定、トークンベースの認証、定期的な鍵のローテーションを使用してください。 [2].
-
検証システム サーバーサイドの更新要求の検証とクライアントサイドのパッケージの完全性チェックを組み合わせてください。 [2].
-
パフォーマンスモニタリング 採用率、ダウンロード時間、更新後パフォーマンスなどの重要なメトリクスを追跡してください。 [11]自動エラー報告を含めて、問題を迅速に解決することができます。 [5].
これらのセキュリティ対策は、Appleのcode署名要件とGoogleのアブズ用ポリシーと一致しています。Capgoなどのツールは、これらのプロトコルの実装を支援できます。 [9].
sbb-itb-f9944d2
Capgo アップデート管理システム

Capgoは、安全かつ管理可能な方法で配信する Capacitor オーバー・ザエア更新, 安定した配布を実現しながら、規制基準を満たすことができます。 また、エンタープライズ向けに高度なツールも提供します。 アップデート管理.
Capgoの主な機能
Capgoのアップデートシステムには、以下のような基本機能が含まれています:
-
暗号化されたアップデート配信アップデートはアプリストアのセキュリティ要件を満たしていることを確認する。
-
ユーザー分割:特定のユーザーグループに制御されたロールアウトを許可します。
-
即時ロールバック:必要に応じて、前のバージョンに迅速に戻ります。
この方法では、更新が滑らかに実行され、開発者がパフォーマンスを効果的に監視できるようにします。
Capgo のツール
Capgo のツールは、セキュリティとコンプライアンスのニーズを満たすように設計されています:
-
ロールアウト管理:開発者は、1%から始まる小さなユーザーグループに更新をリリースして、変更をテストすることができます。
-
自動的な安全対策:組み込まれた健康チェックは、更新の整合性を確認し、問題が生じた場合、システムは自動的に前の安定したバージョンにロールバックし、機能を維持し、アプリストアの却下を回避します。 [1].
Capgo の設定方法
CapgoのCapgoを始めるための3つの簡単なステップに従ってください。
-
初期設定
npm install -g @capgo/cli capgo init -
プラグイン統合
npm install @capgo/capacitor-updater -
設定
__CAPGO_KEEP_0__のファイルを更新し、アプリの主ロジックに必要な準備チェックを含めます。
capacitor.config.json企業チーム向けには、__CAPGO_KEEP_0__はロールベースのアクセス制御もサポートしており、厳格な規制基準を満たす更新承認を確実に実現します。 [9].
For enterprise teams, Capgo also supports role-based access controls, ensuring that update authorizations meet strict compliance standards.
App Storeの却下を避けるには、最も一般的なトリガーを解決することが重要です。
__CAPGO_KEEP_0__のネイティブ違反が35%の原因となります。 codeの機能範囲問題が28%の原因となります。, そして, and 22%のアップデートプロセスエラー [1].
ネイティブCode違反
ネイティブcode違反は、OTA拒否の35%を占めています [1]アップデートが正しく行われるようにするために、以下のことを確認してください。 JavaScript、HTML、CSSのみを使用する 自動ファイルチェックツールを使用する Capgoのコンプライアンススイート codeの署名と整合性チェックを実装することで、拒否率が80%以下になる [13].
機能範囲問題
機能範囲問題は、もう1つの一般的な障壁です。アップデートを効果的に管理するために、以下のフレームワークを使用してください。
| アップデートタイプ | 承認可能性 | 実装戦略 |
|---|---|---|
| コンテンツの更新 | 高 | テキスト、画像、スタイルの更新 |
| UIの改善 | 中 | 徐々にインターフェイスを変更する |
| 新機能 | 低 | 機能フラグとフェーズドロールアウトを使用する |
例えば、CapacitorベースのECサイトは、フェーズごとに新機能をロールアウトしながら、コンプライアンスを維持しながら、顧客サポートチケットの数を60%削減した [14].
更新プロセスのエラー
アップデートの際の技術的なエラーは却下につながる可能性があります。ここではそれを回避する方法について説明します。
-
エラーハンドリング
アップデートの成功率を監視し、各アップデートの試行と結果をログに記録する -
ユーザーへのコミュニケーション
アップデート中は進行状況を表示してユーザーを情報に満ちた状態に保つ
明確で透明なインターフェースを提供するアプリはアップデート関連の 30%の高い再利用率 と アップデート関連の 25%の少ない否定的なレビュー [12].
アップデートの際の [10]
「アップデートの際の却下を防ぐ鍵は、徹底したドキュメントとレビューチームとの透明なコミュニケーションにある。アップデートプロセスの徹底したドキュメントを提供するアプリは、OTAアップデート関連の却下のリスクが40%低くなった」ということです。
Rolling out OTA updates for Capacitor apps involves a mix of technical precision and meeting compliance standards. To succeed, focus on essential areas that align with platform-specific guidelines and strategies:
| 優先順位 | アクション | 結果 |
|---|---|---|
| 規制 | JavaScriptのみの更新に留まる | 迅速な承認 |
| セキュリティ | 使用 自動暗号化/署名 | 少ない脆弱性 |
CapacitorのOTAアップデート: App Store承認ガイド
AppleとGoogleがポリシーを連続的に更新している状況では、更新頻度と厳格なセキュリティ基準に焦点を当てることが予想される。JavaScriptとアセットの更新機能を維持しながら、これらの変更に対応する準備をしておくことが重要です。両方のプラットフォームのガイドラインとユーザーの期待を満たすには、徹底的なドキュメントとテストが必要です。
Capacitor OTAアップデート: App Store承認ガイド
CapacitorのOTAアップデート: App Store承認ガイドを使用している場合 Capacitor OTA Updates: App Store Approval Guide セキュリティとコンプライアンスを計画するには、__CAPGO_KEEP_0__ OTAアップデート: App Store承認ガイドを使用します。 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgo セキュリティスキャナー Capgo セキュリティスキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフローについて Capgo トラストセンター Capgo トラストセンターの製品ワークフローについて