主なポイント:
-
Apple App Store: OTAの更新は、JavaScriptとアセットファイルに限定されます。native codeやコア機能の変更はありません。
-
Google Play Store: セキュリティとアブズル防止ポリシーに従う必要があるため、より多くの柔軟性があります。
-
Common Issues: Appsがnative codeを変更したり、未検証の機能を追加したり、または未暗号化の更新を使用したりすると、却下されます。
Quick Compliance Tips:
-
Stick to JavaScriptとアセットの更新 only.
-
Use tools like Capgo for encrypted delivery and rollback options.
-
バージョン管理 ( SemVerを使用してアップデートの追跡と監査を行います。) アップデートが安全であることを確認するには
-
__CAPGO_KEEP_0__ 署名と HTTPS code signing and HTTPS.
| Apple App Store | Google Play Store | JavaScript の更新 |
|---|---|---|
| 許可 (JS/アセットのみ) | 許可 (ルールが少ない) | 許可 |
| Core Changes | 許可されていません | 制限された柔軟性 |
| セキュリティ | 厳格 (code 署名が必要) | 悪用防止に重点を置く |
App Store Rules for OTA Updates
Apple App Store ルール

Appleのガイドライン、具体的には§3.3.2、Capacitor アプリケーション向けのOTA更新に厳格な制限を設けています。更新は 許可されていません JavaScriptおよびアセット用。制限事項には次のものがあります。
-
アプリの基本機能または主な目的の変更はありません。
-
代替アプリストアまたはcode配布プラットフォームの作成は禁止されています。
-
iOSのセキュリティ機能の回避、特にcode署名は禁止されています。
Capacitor開発者にとって重要です。: アプリのオリジナルのセキュリティコンテナ内でJavaScriptの更新を実施し、アプリの基本的な動作を変更することはできません。
Google Play Store 規則

Google PlayはOTA更新に対してより寛大な立場を取っていますが、不正利用を防止するために明確な境界を維持しています。彼らのガイドラインは次のとおりです。
-
JavaScriptアセットの更新に制限が少ないことを許可する
-
更新がデバイスおよびネットワークの乱用ポリシーに準拠していることを確認する
-
有害な code またはセキュリティリスクの導入を禁止する
-
アプリの承認されたPlayストアバージョンに合わせた更新を要求する
-
Google Playの課金システムの回避を防止するために Capacitor アプリ [6]
| 機能 | Apple App Store | Google Play Store |
|---|---|---|
| JavaScriptの更新 | JS/アセットのみ許可 | 制限が少ない条件で許可 |
| コア機能の変更 | OTAを介して許可されない | 制限された柔軟性 |
| セキュリティ要件 | 厳格なcode署名とサンドボックス | 悪用防止に重点 |
| 更新頻度 | 特定の制限なし | ネットワーク悪用ポリシーに従う |
主要な合規性問題
アプリが却下される主な理由は次のとおりです。
-
未検討の機能を追加する
-
過度または侵入的な更新の促し
-
暗号化されていない更新パッケージを使用する
これらの問題を回避するには、次のCapacitorに特有の実装ガイドラインを遵守することが重要です。自動的なコンプライアンスチェックを提供するツールは、このプロセスを大幅に簡素化できます。例えば、Capgoのエンドツーヘンド暗号化機能は、更新パッケージをセキュア化し、両方のアプリストアの要件を満たします。 [7].
OTA更新ガイドライン Capacitor

技術的コンプライアンスステップ
コンプライアンス問題を回避するには、次の手順に従ってください。
-
シーケンスバージョニング(SemVer)を使用する: 更新を追跡し、詳細な変更履歴を維持してコンプライアンスを維持する: [8].
-
JavaScriptとアセットの更新を制限: codeのネイティブを変更しないようにしてコンプライアンスを保つ: [1].
-
パッケージ署名を検証する: インストール前に常に署名を検証する: [2].
| コンポーネントの更新 | 必要なアクション | 規制の影響 |
|---|---|---|
| JavaScriptファイル | UI/ロジックの変更に制限 | ストアの規制を維持 |
| アセットファイル | アップデートの際に整合性のチェックを使用 | 安全な配信を保証 |
| ネイティブ Code | 変更なしを許可 | ストアの拒否を防止 |
| バージョン管理 | SemVerを使用して追跡する | 適切な監査を有効にする |
インターフェイスのデザインを更新する
ユーザーに影響を与えないように、簡単に使える更新インターフェイスを作成する:
-
表示 クリアかつ簡潔な通知を表示する ユーザー体験を中断しないように [4].
-
有効 バックグラウンドダウンロード 進行状況指標とともに
-
ユーザーが更新をインストールするタイミングを選択できるようにする、ただし、重大なセキュリティパッチは除く
緊急セキュリティ修正のみに使用することを推奨します。 また、緊急性を明確に伝えることが必須です。 [3]これらの手順は、侵入的な更新の提示による拒否リスクを軽減します。
更新セキュリティプロトコル
これらの慣行を使用すると、安全な配信とデータの完全性を確保できます。
-
端末間の暗号化 証明書ピンニング、トークンベースの認証、定期的な鍵のローテーションを使用します。 [2].
-
検証システム サーバーサイドの更新要求の検証とクライアントサイドのパッケージの完全性チェックを組み合わせます。 [2].
-
パフォーマンスモニタリング 採用率、ダウンロード時間、更新後パフォーマンスなどの重要なメトリクスを追跡します。 [11]自動エラー報告を含めると、問題を迅速に解決できます。 [5].
これらのセキュリティ対策は、Appleのcode署名要件とGoogleのアブズル防止ポリシーと一致しています。 これらのプロトコルの実装に役立つツールとして、Capgoを使用できます。 [9].
Japanese
Capgo 更新管理システム

Capgoは、セキュアな方法で更新を配信および管理するように提供します。 Capacitor OTA更新, __CAPGO_KEEP_0__は、企業レベルの更新管理に必要な高度なツールを提供します。.
Key Features of Capgo
Capgoの主な機能
-
__CAPGO_KEEP_0__の更新システムには、次のような重要な機能が含まれます。暗号化された更新配信
-
ユーザー分割:特定のユーザー グループに制御されたロールアウトを許可します。
-
即時ロールバック:必要に応じて前のバージョンに戻ることができます。
この方法では、更新が滑らかに実行され、開発者がパフォーマンスを効果的に監視できるようにします。
Capgoへの準拠のためのツール
Capgoのツールは、セキュリティと準拠のニーズを満たすように設計されています:
-
ロールアウト管理:開発者は、1%から始まる小規模なユーザー グループに更新をリリースして、変更をテストすることができます。
-
自動的な安全対策:インストール前に更新の整合性を確認するビルトインのヘルス チェックが実行されます。問題が発生した場合、システムは自動的に最後の安定バージョンにロールバックし、アプリケーションが機能し続け、またアプリ ストアの却下を回避します。 [1].
Capgoのセットアップ方法
3つの簡単なステップに従って、Capgoを始めましょう。
-
初期設定
npm install -g @capgo/cli capgo init -
プラグイン統合
npm install @capgo/capacitor-updater -
設定
__CAPGO_KEEP_0__を更新する
capacitor.config.json必要な準備チェックをアプリの主ロジックに含めるファイルを更新する [9].
企業チーム向けには、Capgoはロールベースのアクセス制御もサポートしており、更新承認は厳格な法令遵守基準を満たします。
アプリストアの却下防止
アプリストアの却下を避けるには、最も一般的なトリガーを解決することが重要です。 35%は、codeのネイティブ違反によるもの, 28%は、機能範囲の問題によるもの, and アップデートプロセスエラーの22% [1].
ネイティブCode違反
ネイティブcode違反はOTA拒否の35%を占めます [1]アップデートが厳密に依存するようにすることで対処します。 JavaScript、HTML、CSS 自動ファイルチェックツールとして Capgoのコンプライアンススイート codeの署名と整合性チェックを実装することで、拒否率を80%以下に削減できます [13].
機能範囲問題
機能範囲問題は、更新を効果的に管理するためのフレームワークとして使用することができます。
| アップデートタイプ | 承認可能性度 | 実装戦略 |
|---|---|---|
| コンテンツの更新 | 高 | __CAPGO_KEEP_0__を使用してテキスト、画像、スタイルを更新 |
| UIの改善 | 中 | インターフェイスの変更を段階的に適用 |
| 新機能 | 低 | 機能フラグとフェーズドロールアウトを使用 |
例えば、Capacitorを使用したECサイトは、フェーズドロールアウトを実施しながらコンプライアンスを維持しながら、新機能を段階的にロールアウトし、顧客サポートチケットの数を60%削減した [14].
更新プロセスのエラー
アップデート時の技術的なエラーは拒否に繋がることがあります。避ける方法はこちらです。
-
エラー処理
アップデートの成功率を監視し、すべてのアップデート試行と結果をログに記録する。 -
ユーザーへのコミュニケーション
アップデート中は進行状況を表示してユーザーを情報に満ちた状態に保つ。
明確で透明なインターフェースを提供するアプリはアップデートに関連して 30%の高い再利用率 と 25%の少ない否定的なレビュー アップデートに関連して [12].
「アップデート拒否を防ぐ鍵は、徹底したドキュメントとレビューチームとの透明なコミュニケーションにある。アップデートプロセスの徹底したドキュメントを提供するアプリは、OTAアップデートに関連する拒否率が40%低くなりました。」 [10]
まとめ
CapacitorアプリのOTA更新を実施するには、技術的精度と法的基準を満たすことが必要です。成功するには、プラットフォーム固有のガイドラインと戦略に沿った重要な領域に焦点を当てましょう。
| 優先順位 | アクション | 結果 |
|---|---|---|
| 法的適合性 | JavaScriptのみの更新に留まる | 迅速な承認 |
| セキュリティ | Use 自動暗号化/署名 | 脆弱性の減少 |
By following the compliance steps discussed earlier, teams can benefit from automated checks that simplify adherence to app store rules. Features like end-to-end encryption and controlled rollouts help address critical security and compliance needs.
With Apple and Google continuously updating policies (like those in sections 2.1-2.3), expect more focus on update frequency and stricter security standards. Stay ahead by preparing for these changes while keeping JavaScript and asset update capabilities intact. Don’t forget to document and test thoroughly to meet both platform guidelines and user expectations.
Capacitor OTA Updates: App Store Approval Guide
If you are using Capacitor OTA Updates: App Store Approval Guide to plan security and compliance, connect it with __CAPGO_KEEP_1__ for the implementation detail in __CAPGO_KEEP_1__ __CAPGO_KEEP_2__ for the implementation detail in __CAPGO_KEEP_2__ Capgo __CAPGO_KEEP_3__ for the product workflow in Capgo __CAPGO_KEEP_3__ Capgo セキュリティ Capgo セキュリティの製品ワークフローについて、 Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて。