암호화된 패키지
설치
끝-to-끝 암호화
끝-to-끝 암호화버전 4.15.0부터 플러그인은 암호화된 업데이트를 보내는 것을 허용합니다.
1단계: 개인 키 생성
1단계: 개인 키 생성npx @capgo/cli key create2단계: 압축 파일 생성
2단계: 압축 파일 생성npx @capgo/cli bundle zip [appId] --key-v2 --json그것 --key-v2 flag은 새로운 암호화 시스템을 사용하여 더 나은 체크섬을 사용하고, --json flag은 암호화에 필요한 체크섬을 포함하는 번들 정보를 출력합니다.
3단계: 번들을 암호화하세요
3단계: 번들을 암호화하세요npx @capgo/cli encrypt [path/to/zip] [checksum]암호화 명령어의 매개변수는 step 2에서 zip 명령어로 생성된 SHA256 체크섬입니다. 암호화 명령어는 암호화된 체크섬을 생성하고, checksum key를 update payload에서 다시 이름을 지어주세요. ivSessionKey 4단계: 업데이트 패키지에 사용하세요 ivSessionKey 4단계: 업데이트 패키지에 사용하세요 session_key 압축된 zip을 체크섬과 함께 암호화하세요
클립보드에 복사
Step 4: Update Payload 사용하기{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}The session_key 는 ivSessionKey encrypt 명령어에서 반환되는 것입니다. 그리고 checksum 는 암호화 중에 생성된 암호화된 체크섬입니다 (zip 명령어에서 원래 체크섬이 아닙니다).
그런 다음 앱은 개인 키를 사용하여 session_key 를 해독하고 session_key 를 해독하여 업데이트를 사용할 수 있습니다. 암호화된 체크섬은 패키지完整성 검증을 보장합니다.
더 알아보기
더 알아보기Encrypted Bundles에서 계속하세요
Encrypted Bundles에서 계속하세요Encrypted Bundles를 사용하여 보안 및 규정 준수를 계획하고 있다면 __CAPGO_KEEP_0__의 __CAPGO_KEEP_1__-업데이터를 사용하여 자체 호스팅 Live 업데이트 capgo의 capacitor-업데이터를 사용하여 자체 호스팅 Live 업데이트 for the native capability in Using @capgo/capacitor-updater, 암호화 구현 세부 사항 __CAPGO_KEEP_0__의 __CAPGO_KEEP_1__-업데이터를 사용하여 자체 호스팅 Live 업데이트 법적 준수 법적 준수에 대한 구현 세부 정보 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로우에 대한 Capgo 보안 Capgo 보안의 제품 워크플로우에 대한