주요 내용:
-
애플 앱 스토어JavaScript 및 자산 파일만 OTA 업데이트로 제한됩니다. native code 또는 핵심 기능의 변경은 허용되지 않습니다.
-
구글 플레이 스토어: 보다 많은 유연성을 제공하지만, 보안 및 방지 정책을 준수하는 업데이트를 요구합니다.
-
일반적인 문제: 앱이 native code을 수정하거나, 검토되지 않은 기능을 추가하거나, 업데이트를 암호화하지 않은 경우 거부됩니다.
빠른 준수 팁:
-
JavaScript 및 자산 업데이트만 사용하세요. only. 암호화된 전송 및 롤백 옵션을 사용하기 위해 __CAPGO_KEEP_0__ 같은 도구를 사용하세요.
-
Stick to Capgo only.
-
업데이트를 따라하세요 세미나틱 버전 관리 (SemVer) 업데이트를 추적하고 감사하기 위해
-
업데이트가 안전한지 확인하세요. __CAPGO_KEEP_0__ 서명과 HTTPS code signing and HTTPS.
| 애플 앱 스토어 | 구글 플레이 스토어 | 자바스크립트 업데이트 |
|---|---|---|
| 허용 (JS/자산만) | 규칙이 적은 경우 허용 | 규칙이 적은 경우 허용 |
| 기본 변경 사항 | 허용되지 않음 | 제한된 유연성 |
| 보안 | 엄격한 (code 서명이 필요합니다) | 악용 방지에 중점 |
OTA 업데이트에 대한 애플 앱 스토어 규칙
애플 앱 스토어 규칙

애플의 지침, 특히 §3.3.2,는 OTA 업데이트에 대한 엄격한 제한을 Capacitor 애플리케이션에 대해 적용합니다. 업데이트는 만 자바스크립트 및 자산을 위한. 주요 제한 사항은:
-
앱의 기본 기능이나 주요 목적을 변경하지 않음
-
대체 앱 스토어 또는 code 배포 플랫폼을 만들지 않음
-
iOS 보안 기능을 우회하지 않음 (예: code 서명)
중요한 Capacitor 개발자: 자바스크립트 업데이트는 원래 보안 컨테이너 내에서만 유지되어야 하며 앱의 기본 동작을 변경할 수 없습니다.
Google Play 스토어 규칙

Google Play는 OTA 업데이트에 대한 더 관대한 입장을 취하지만 여전히 남용을 막기 위해 명확한 경계를 설정합니다. 그들의 지침은:
-
자바스크립트 자산 업데이트에 대한 제한이 적은 허용
-
업데이트가 기기 및 네트워크 방지 정책을 준수함
-
악성 code 또는 보안 위협의 도입을 금지합니다.
-
__CAPGO_KEEP_0__ 업데이트를 앱의 승인된 Play Store 버전과 일치시키는 것을 요구합니다.
-
Google Play의 결제 시스템을 회피하는 것을 막는 __CAPGO_KEEP_0__ 앱 Capacitor apps [6]
| 애플 앱 스토어 | 구글 플레이 스토어 | 자바스크립트 업데이트 |
|---|---|---|
| JS/자산만 허용 | 제한이 적은 경우 허용 | 핵심 기능 변경 |
| OTA를 통해 허용되지 않음 | 업데이트 | 제한된 유연성 |
| 보안 요구 사항 | strict code 서명 및 샌드박스 | 악용 방지에 초점 |
| 업데이트 빈도 | 특정한 제한이 없습니다 | 네트워크 악용 정책에 따라 |
주요 규정 위반
앱이 거절되는 일반적인 이유는 다음과 같습니다
-
미리 검토되지 않은 기능 추가
-
적극적 또는 방해가 되는 업데이트 알림
-
암호화되지 않은 업데이트 패키지 사용
이러한 문제를 피하기 위해 Capacitor-특정 구현 지침을 준수하는 것이 중요합니다. 자동으로 준수성 검사를 제공하는 도구가 이 프로세스를 훨씬 더 쉽게 만들 수 있습니다. 예를 들어, Capgo의 종단-to-종단 암호화 기능은 업데이트 패키지를 보안하여 앱 스토어의 요구 사항을 충족하는 데 도움이 됩니다. [7].
OTA 업데이트 지침 Capacitor

기술 준수 단계
준수성 문제를 피하기 위해 다음 단계를 따르십시오:
-
Semantic 버전 관리(SemVer)를 사용하십시오: 업데이트를 추적하고 세부적인 변경 로그를 유지하여 준수성을 유지하십시오 [8].
-
JavaScript 및 자산 업데이트를 제한하십시오: 원본 code를 수정하지 않도록 하십시오. 준수성을 유지하기 위해 [1].
-
패키지 서명 검증하십시오: 설치 전에 항상 서명을 확인하십시오 [2].
| 업데이트 구성 요소 | 필수 작업 | 준수 영향 |
|---|---|---|
| 자바스크립트 파일 | UI/Logic 변경을 제한 | 스토어 준수를 유지 |
| 자산 파일 | 업데이트에 대한 무결성 검사 사용 | 안전한 배포를 보장 |
| 자연 Code | 수정 금지 | 스토어 거부를 방지 |
| 버전 관리 | SemVer를 사용하여 추적 | 적절한 감사 절차를 수행 |
업데이트 인터페이스 디자인
업데이트 인터페이스를 사용하기 쉽고 방해받지 않는 인터페이스를 만드세요:
-
보기 사용자 경험을 방해하지 않는 명확하고 간결한 알림을 표시 허용 [4].
-
배경 다운로드를 활성화 다운로드 진행률을 표시 사용자가 업데이트를 설치할 때를 결정하도록 허용
-
사용자가 업데이트를 설치할 때를 결정하도록 허용 (중요한 보안 패치 제외)
비상 업데이트(Forced updates)는 오직 심각한 보안 패치에만 사용해야 하며, 긴급성을 명확하게 전달해야 합니다. [3]이러한 단계는 방해받는 업데이트 알림으로 인한 거부 위험을 줄여줍니다.
업데이트 보안 프로토콜
이러한 방법으로 보안된 전달 및 데이터 무결성을 보장하세요:
-
끝에서 끝까지 암호화(End-to-End Encryption): 인증서 핀닝, 토큰 기반 인증, 키를 정기적으로 회전시키세요. [2].
-
인증 시스템(Verification System): 서버 측 업데이트 요청의 유효성 검사와 클라이언트 측 패키지 무결성 검사 Combination [2].
-
성능 모니터링(Performance Monitoring): 수용률, 다운로드 시간, 업데이트 후 성능과 같은 주요 지표를 추적하세요. [11]자동 오류 보고를 포함하여 문제를 신속하게 해결하세요. [5].
이 보안 조치는 Apple의 code 서명 요구 사항과 Google의 방지 정책과 일치합니다. Capgo과 같은 도구는 이러한 프로토콜을 implement하는 데 도움이 될 수 있습니다. [9].
sbb-itb-f9944d2
Capgo Capgo의 PR 제출

Capgo Live Update Dashboard Interface Capacitor은 업데이트를 안전하게 전달하고 관리하는 방법을 제공합니다.__CAPGO_KEEP_0__ OTA 업데이트 업데이트를 안전하게 전달하고 관리하는 방법을 제공합니다..
Key Features of Capgo
Capgo’s update system includes essential features like:
-
__CAPGO_KEEP_0__’s update system includes essential features like:암호화된 업데이트 전달 : 업데이트가 앱 스토어의 보안 요구 사항을 충족합니다.
-
사용자 구분: 특정 사용자 그룹에 대한 제어된 롤아웃을 허용합니다.
-
즉시 롤백: 필요할 때 이전 버전으로 즉시 되돌립니다.
이 방법은 업데이트가 무손실이며 개발자가 성능을 효과적으로 모니터링할 수 있도록 합니다.
Capgo와 관련된 준수 도구
Capgo의 도구는 보안 및 준수 요구 사항을 충족하기 위해 설계되었습니다:
-
배포 관리: 개발자는 1%부터 시작하여 작은 사용자 그룹에 업데이트를 릴리즈할 수 있습니다. 변경 사항을 더 넓은 롤아웃 전에 테스트할 수 있습니다.
-
자동 안전 장치: 내장된 건강 검사에서는 업데이트의完整성을 확인합니다. 설치 중에 문제가 발생하면 시스템은 자동으로 마지막 안정 버전으로 롤백하여 앱이 작동하고 앱 스토어의 거부를 피합니다. [1].
Capgo 설정 방법
이 Capgo을 시작하기 위해 3 가지 단순한 단계를 따르세요:
-
초기 설정
npm install -g @capgo/cli capgo init -
플러그인 통합
npm install @capgo/capacitor-updater -
설정
__CAPGO_KEEP_0__을 업데이트하여
capacitor.config.json__CAPGO_KEEP_0__의 메인 로직에 필요한 준비 상태를 포함하는 파일을 업데이트하세요. [9].
기업 팀을위한 Capgo은 역할 기반 접근 제어를 지원하여 업데이트 인증이 엄격한 규정 준수 표준을 충족하도록합니다.
앱 스토어 거부 방지
앱 스토어 거부를 피하기 위해 가장 일반적인 트리거를 해결해야합니다: code 위반으로 인한 35%의 결과, 기능 범위 문제로 인한 28%의 결과그리고 22%의 업데이트 프로세스 오류 [1].
자연 Code 위반
자연 code 위반은 OTA 거부의 35%를 차지한다 [1]이 문제를 해결하기 위해 업데이트가 자바스크립트, HTML, CSS에만 의존하도록 하세요. 자동 파일 검사를 사용하여 자바스크립트, HTML, CSS에만 의존하도록 하세요. __CAPGO_KEEP_0__의 준수 도구를 사용하여 __CAPGO_KEEP_0__ 서명 및 무결성 검사를 구현하세요. Capgo 서명 및 무결성 검사를 구현하여 거부율을 80%까지 줄이세요. can help by implementing code signing and integrity checks, reducing rejection rates by up to 80% [13].
기능 범위 문제는 또 다른 일반적인 장애물입니다. 업데이트를 효과적으로 관리하기 위한 다음 프레임워크를 사용하세요:
업데이트 유형
| 승인 가능성 | 업데이트 유형 | 구현 전략 |
|---|---|---|
| 내용 업데이트 | 높음 | 텍스트, 이미지 및 스타일 업데이트 |
| UI 개선 | 중간 | 조각된 인터페이스 변경 |
| 새로운 기능 | 낮음 | 기능 플래그 및 단계적 롤아웃 사용 |
예를 들어, Capacitor-기반의 전자상거래 앱은 새로운 기능을 단계적으로 출시하여 규정 준수하면서 고객 지원 티켓을 60% 줄였다. [14].
업데이트 프로세스 오류
업데이트 중 기술 오류로 인한 거절을 피하는 방법
-
오류 처리
업데이트 성공률을 모니터링하고 모든 업데이트 시도와 결과를 로그합니다. -
사용자 커뮤니케이션
업데이트 중 진행률 표시기를 표시하여 사용자에게 정보를 제공합니다.
rõ한 및 투명한 인터페이스를 제공하는 앱은 업데이트와 관련된 음성적인 리뷰가 업데이트 중 "업데이트 프로세스의 완전한 문서화와 리뷰 팀과 투명한 커뮤니케이션의 열쇠가 있다. OTA 업데이트와 관련된 거절을 피하기 위한 앱은 40% 적게 거절을 받았다." 결론 [12].
and [10]
업데이트
Capacitor 앱에 대한 OTA 업데이트를 배포하는 것은 기술적인 정확성과 규정 준수 표준을 충족하는 혼합입니다. 성공하려면 플랫폼에 특정한 지침과 전략과 일치하는 필수 영역에 집중하세요:
| 우선순위 | 작업 | 결과 |
|---|---|---|
| 규정 준수 | 자바스크립트만 사용하는 업데이트로 stick하세요 | 빠른 승인 |
| 보안 | 사용 자동 암호화/인증 | 적은 취약점 |
애플리케이션 스토어 규칙을 준수하는 데 필요한 자동 검사를 간소화하는 단계를 따르면 팀이 이점을 누릴 수 있습니다. 앱 스토어 규칙 준수에 필요한 중요한 보안 및 준수 요구 사항을 해결하는 데 도움이 되는 엔드 투 엔드 암호화 및 제어된 롤아웃과 같은 기능이 있습니다.
애플과 구글이 지속적으로 정책을 업데이트하고(2.1-2.3절에 나와 있는 것과 같은 정책), 업데이트 빈도와 엄격한 보안 표준에 대한 초점을 더 많이 기대할 수 있습니다. 이러한 변경 사항을 준비하는 동안 자바스크립트 및 자산 업데이트 기능을 유지하면서 앞서 나아가세요. 플랫폼 지침과 사용자 기대에 부합하는 데 필요한 문서화 및 테스트를 잊지 마세요.
Capacitor OTA 업데이트: 앱 스토어 승인 안내서
이 __CAPGO_KEEP_0__ OTA 업데이트: 앱 스토어 승인 안내서를 사용하여 보안 및 준수를 계획하고 있습니다. Capacitor OTA 업데이트: 앱 스토어 승인 안내서를 사용하여 보안 및 준수를 계획하고 있습니다. 암호화 암호화 준수 준수 __CAPGO_KEEP_0__ 보안 스캐너 Capgo 보안 스캐너 Capgo 보안 스캐너 Capgo 보안 Capgo 보안에서 제품 워크플로우 Capgo 신뢰 센터 Capgo 신뢰 센터에서 제품 워크플로우