iOSセットアップ & バックエンド検証
このプラグインのインストール手順と完全なマークダウンガイドを含む設定プロンプトをコピーしてください。
iOSネイティブシステムを使用
「iOSネイティブシステムを使用」というセクションiOSでは、このプラグインは Apple App Attest から DeviceCheck フレームワーク
- iOS 14+
- 物理デバイスが実際の検証フロー向けに推奨されます
- App Attest機能を有効にしたXcodeターゲット
Xcodeの設定
セクション「Xcodeの設定」- XcodeでiOSアプリのターゲットを開いてください。
- Go to Signing & Capabilities.
- Click + Capability と追加 App Attest.
アプリの証明 Info.plist No custom iOS の権限が必要
App Attest 自身
クライアント フローimport { AppAttest } from '@capgo/capacitor-app-attest';
const { keyId } = await AppAttest.prepare();
const attestation = await AppAttest.createAttestation({ keyId, challenge: 'backend-registration-challenge',});
const assertion = await AppAttest.createAssertion({ keyId, payload: 'backend-request-payload',});コピー attestation.token 送信 assertion.token そして
バックエンドに送信してください。アプリ内で検証しないでください。
バックエンドワークフロー (iOS)登録(createAttestation)createAttestation)
セクション:登録(createAttestation)- バックエンドは一時
challenge. - アプリが呼び出し
createAttestation({ keyId, challenge }). - バックエンドはアプリのAttestの証明書を検証
- 証明書チェーンはApple App Attestにアンカーされ
- アプリのIDはあなたのアプリ(
bundleIdチーム) clientDataHashが一致SHA256(challenge)
- ストアデバイスキーの状態(
keyId公開鍵、検証者メタデータ)
保護要求(createAssertion)
保護要求(createAssertion)- バックエンドは一時的な
payload(またはcanonical request hash入力). - アプリが呼び出し
createAssertion({ keyId, payload }). - バックエンドは以前のストレージされたキー材料で署名を検証します。
- 再生保護とnonce TTL チェックを強制します。
iOS スキーマ
保護要求(createAssertion)sequenceDiagram participant App as iOS App participant Plugin as AppAttest plugin participant Apple as Apple App Attest participant BE as Backend
BE->>App: one-time challenge App->>Plugin: prepare() Plugin->>Apple: generateKey() Apple-->>Plugin: keyId
App->>Plugin: createAttestation(keyId, challenge) Plugin->>Apple: attestKey(keyId, SHA256(challenge)) Apple-->>Plugin: attestation token Plugin-->>App: token + platform + format + keyId App->>BE: token + challenge + keyId BE->>BE: verify Apple attestation rules
BE->>App: one-time payload App->>Plugin: createAssertion(keyId, payload) Plugin->>Apple: generateAssertion(keyId, SHA256(payload)) Apple-->>Plugin: assertion token Plugin-->>App: token + platform + format + keyId App->>BE: token + payload + keyId BE->>BE: verify signature + replay policyバックエンドの最小契約
保護要求(createAssertion)登録:
{ "platform": "ios", "format": "apple-app-attest", "keyId": "string", "challenge": "string", "token": "string"}アサーション:
{ "platform": "ios", "format": "apple-app-attest", "keyId": "string", "payload": "string", "token": "string"}iOS セットアップ & バックエンド検証から続ける
「iOS セットアップ & バックエンド検証から続ける」セクションCapacitor を使用している場合 iOS セットアップ & バックエンド検証 セキュリティとコンプライアンスを計画するために使用している場合、iOS セットアップ & バックエンド検証を Capacitor を使用して @capgo/capacitor-app-attest を使用 Capacitor を使用して @capgo/capacitor-app-attest を使用する場合のネイティブ機能 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細のために Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローに Capgo セキュリティ Capgo セキュリティの製品ワークフローに