iOS 설정 및 백엔드 검증
설치 단계와 이 플러그인의 전체 마크다운 가이드를 포함한 설정 프롬프트를 복사하세요.
iOS에서 사용하는 네이티브 시스템
제목이 “iOS 네이티브 시스템 사용”인 섹션iOS에서 이 플러그인은 Apple App Attest 에서 DeviceCheck 프레임워크.
요구 조건
제목: 요구 조건- iOS 14 이상
- 실제 검증 흐름을 위해 물리 장치가 권장됩니다.
- App Attest 기능이 활성화된 Xcode 대상
Xcode 설정
제목: Xcode 설정- Xcode에서 iOS 앱 대상を開습니다.
- 가장자리 인증 및 기능.
- 클릭 + 기능 및 추가 앱 확인.
앱 확인 Info.plist 앱 확인
앱 확인
클라이언트 흐름import { AppAttest } from '@capgo/capacitor-app-attest';
const { keyId } = await AppAttest.prepare();
const attestation = await AppAttest.createAttestation({ keyId, challenge: 'backend-registration-challenge',});
const assertion = await AppAttest.createAssertion({ keyId, payload: 'backend-request-payload',});복사 attestation.token 보내기 assertion.token 및
백엔드 워크플로우 (iOS)
백엔드 워크플로우 (iOS)등록 (createAttestation)
등록 (createAttestation)- 백엔드가 일회용
challenge. - 앱이
createAttestation({ keyId, challenge }). - 백엔드가 앱 attestation (App Attest) 인증을 확인합니다:
- 인증서 체인은 Apple App Attest와 연결되어 있으며 유효합니다
- 앱 ID가 앱 (
bundleId팀) clientDataHash일치합니다SHA256(challenge)
- 스토어 기기 키 상태 (
keyId공개 키, 및 검증자 메타데이터).
요청 보호 (createAssertion)
‘보호 요청 (createAssertion)’ 섹션- 백엔드가 일회용
payload(또는 canonical request hash 입력). - 앱이
createAssertion({ keyId, payload }). - 백엔드가 이전에 저장된 키 자료와 함께 서명 확인.
- 재생 보호 강제 및 nonce TTL 확인.
iOS 스키마
‘iOS 스키마’ 섹션sequenceDiagram participant App as iOS App participant Plugin as AppAttest plugin participant Apple as Apple App Attest participant BE as Backend
BE->>App: one-time challenge App->>Plugin: prepare() Plugin->>Apple: generateKey() Apple-->>Plugin: keyId
App->>Plugin: createAttestation(keyId, challenge) Plugin->>Apple: attestKey(keyId, SHA256(challenge)) Apple-->>Plugin: attestation token Plugin-->>App: token + platform + format + keyId App->>BE: token + challenge + keyId BE->>BE: verify Apple attestation rules
BE->>App: one-time payload App->>Plugin: createAssertion(keyId, payload) Plugin->>Apple: generateAssertion(keyId, SHA256(payload)) Apple-->>Plugin: assertion token Plugin-->>App: token + platform + format + keyId App->>BE: token + payload + keyId BE->>BE: verify signature + replay policy최소 백엔드 페이로드 계약
‘최소 백엔드 페이로드 계약’ 섹션등록:
{ "platform": "ios", "format": "apple-app-attest", "keyId": "string", "challenge": "string", "token": "string"}보장:
{ "platform": "ios", "format": "apple-app-attest", "keyId": "string", "payload": "string", "token": "string"}iOS 설정 및 백엔드 검증에서 계속하기
iOS 설정 및 백엔드 검증에서 계속하기iOS 설정 및 백엔드 검증을 사용하여 보안 및 규정 준수를 계획하고 있습니다. iOS 설정 및 백엔드 검증을 사용하여 보안 및 규정 준수를 계획하고 있습니다. Using @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-app-attest Using @capgo/capacitor-app-attest for the native capability in Using @capgo/capacitor-app-attest, 암호화 Using @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-app-attest 법적 준수 법적 준수에 대한 구현 세부 정보 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로우 Capgo 보안 Capgo 보안의 제품 워크플로우