跳过主要内容

Capacitor 实时更新:遵守苹果的严格指南

了解如何高效地在移动应用中实现实时更新,同时确保遵守严格的指南以避免被拒绝。

Capacitor Live Updates: 与 Apple 保持一致

Capacitor live updates 让开发者直接将 bug 修复和小幅修改推送到应用程序中,而无需用户下载更新 App Store本次更新可以加快部署速度至多 81%关键点:

允许的更新

  • : bug 修复、UI 调整和内容更新(在应用程序的原始目的范围内)。禁止的更新
  • : 主要功能变更或核心功能更新(需要 App Store 审核)。安全性
  • __CAPGO_KEEP_0__: 必须使用端到端加密来保护用户数据.
  • 工具: Capgo 简化 live update 管理,确保遵守苹果的规则.
更新类型 允许 需要审批
修复bug 是 否
UI改进 是 有时
内容更新 是 否
功能变更 否 是
安全补丁 是 否

为了保持合规,重点关注bug修复、使用加密进行安全更新,并且记录所有变更。工具如Capgo可以帮助管理更新,覆盖超过 2000万用户确保应用程序始终符合标准,同时快速部署更新。

Appflow 实时更新:直接将更新部署到您的用户

Appflow CI/CD 平台接口

苹果的Live Update 规则

Apple regulates app updates to protect users, making it essential to understand these rules when implementing live updates in Capacitor applications.

App Store 更新指南

App Store

苹果的规则清晰地概述了什么是允许的,什么是不允许的,关于OTA(即时)更新。以下是快速概述:

更新类型 允许 需求
Bug 修复 是 不应改变核心功能
UI 改进 是 仅限于小的视觉调整
内容更新 是 必须在原有目的之内
功能变化 No 需要 App Store 审核
安全补丁 Yes 上下文: Capgo 解决方案营销页面。角色: 短 UI 标签或导航项。见于: 页面解决方案/ beta 测试.astro。消息键 `solutions_beta_testing_compare_native_tf` (解决方案 Beta 测试比较原生 Tf)。| 上下文: Capgo 解决方案营销页面。角色: 短 UI 标签或导航项。见于: 页面解决方案/ pr 预览.astro。消息键 `solutions_pr_compare_native_tf` (解决方案 Pr 比较原生 Tf)。

When using live updates, developers must prioritize user data security and use end-to-end encryption. Tools like Capgo are built to comply with Apple’s requirements, simplifying the process.

使用实时更新时,开发者必须优先考虑用户数据安全,并使用端到端加密。像 __CAPGO_KEEP_0__ 这样的工具是为了符合 Apple 的要求而设计的,简化了流程。

理解这些规则可以帮助您避免导致应用程序被拒绝的常见错误。

常见被拒绝的原因

  • 许多应用程序因违反 Apple 的更新指南而被拒绝。以下是常见的问题:绕过审查过程
  • :通过实时更新而不是提交审核添加主要新功能。: 在更新过程中未能保护用户数据。
  • 核心功能变更: 使用实时更新显著改变应用程序的功能。

“避免 bugfix 的审查是黄金的。” - Bessie Cooper, @bessiecooper [1]

这强调了实时更新应专注于 bug 修复,而不是引入新功能。

为了保持与 Apple 的标准一致:

  • 使用强大的加密方法对所有更新进行加密。
  • 限制更新到 bug 修复和小幅调整。
  • 详细记录所做的所有更改。
  • 在发布更新之前进行彻底的测试。
  • 定期监控 Apple 的政策变化。

遵循这些步骤将有助于确保您的应用程序更新保持在 Apple 严格的指南之内。

设置合规的实时更新

为了在您的 Capacitor 应用 上实现实时更新

而遵守苹果的合规规则

配置您的环境并安装Capgo的live update插件。

  • 项目设置步骤

    • 使用Capgo的CLI来安装live update插件,并配置必要的工具。例如:

      npx @capgo/cli init
    • __CAPGO_KEEP_0__ 的

  • __CAPGO_KEEP_1__ 插件:

    • 安装必需的依赖项
    • 使用 __CAPGO_KEEP_0__ 的 __CAPGO_KEEP_1__ 安装 __CAPGO_KEEP_2__ 插件并设置必要的工具。例如:
    • 保持版本变更的详细日志。
  • 实施安全协议。

    • 启用端到端加密。
    • 使用安全传输方法。
    • 要求用户身份验证以增加保护。

版本控制指南。

正确管理应用程序版本对于遵守苹果指南至关重要。以下是快速概述:

版本类型 更新范围 需要审批
补丁(x.x.1) 修复bug 否
次要 (x.1.x) UI 调整 有时
重大 (1.x.x) 功能更新 是

为了使 App Store 审核流程更加顺畅,请详细记录所有更改。

Capgo: Live Update 管理

Capgo Live Update 控制台界面

Capgo 简化了 live update 管理,并确保遵守 Apple 的要求。它已经支持超过 9.476亿次更新 跨越 1,400+生产应用 [1].

其一些亮点包括:

  • 端到端加密 为安全更新而设计。
  • CI/CD集成 与像 GitHub, GitLab, 和 Azure DevOps.
  • 用户分配 用于控制发布。
  • 帮助确保更新符合苹果政策的工具。

一旦您的应用程序准备好,请使用Capgo CLI推送更新。系统将自动处理版本控制、加密和分发,确保您遵守苹果的规则。

sbb-itb-f9944d2

更新期间的数据安全

在更新期间保护数据至关重要,以保持与法规的遵守和保护用户信息的安全。它还在维持用户信任方面起着重要作用。

加密要求

在__CAPGO_KEEP_0__应用程序中,端到端加密是保持更新安全的必备条件。 。它确保更新数据在从服务器到设备的移动过程中保持保护。Capacitor的__CAPGO_KEEP_1__解决方案强制执行这些加密标准。根据__CAPGO_KEEP_2__:“端到端加密。只有您的用户才能解密您的更新,没人能做到”. It ensures that update data remains protected as it moves from the server to the device. Capgo’s live update solution enforces these encryption standards. According to Capgo: “End-to-end encryption. Only your users can decrypt your updates, no one else” [1]用户分配

用户数据保护

Capgo的安全框架确保只有授权用户才能解密更新。通过限制访问,它有助于在更新过程中保护用户数据并降低未经授权访问的风险。

测试和App Store提交

发布之前进行充分的测试对于顺利的App Store提交和符合合规标准至关重要。

预发布测试

Capgo的用户分配功能允许您在将更新推送给所有用户之前测试更新与特定用户组。这种控制的方法确保您的 加密和数据保护 策略有效地运作。

以下是Capgo如何处理超过5000用户的滚动发布的示例:

“我们在生产环境中推出了Capgo OTA更新,覆盖了超过5000名用户。我们看到的操作非常顺畅,几乎所有用户在OTA部署到@Capgo后几分钟内就处于最新状态。” [1]

确保滚动发布成功,请遵循以下步骤:

  • 首先进行内部测试。
  • 扩大到一小群外部用户。
  • 逐渐扩大用户规模。
  • 监控更新的送达时间和成功率。

完成测试后,您需要为 App Store 审核流程记录这些步骤。

App 审核指南。

提交应用程序时,需要展示遵守苹果指南的证据。

“@Capgo 是开发者必备工具,希望提高生产力。避免因为 bugfix 而被审查是黄金的。” - Bessie Cooper [1]

苹果要求提供特定的文档,包括:

  • 清晰的文档。: 更新如何送达的详细说明。
  • 安全协议。: 加密和数据保护措施的证据。
  • 更新范围:更新内容类型的分解。
  • 测试证据:详细的测试数据和性能指标。
审查重点领域 必需文档
安全措施 加密协议、数据安全
更新机制 实现技术细节
内容变更 更新范围的定义
测试结果 稳定性和性能指标

提供安全和更新流程的详细文档可以简化提交流程并帮助避免延迟。

发布后遵守性

发布应用后,遵守App Store指南需要持续监控和快速调整。开发者需要跟踪更新并适应指南的任何变化,以确保持续遵守。

更新跟踪

为了让您的应用符合App Store政策,请关注以下关键领域:

监控区域 关键指标 行动项
分发速度 更新交付时间 快速了解更新到达用户的速度。
成功率 更新完成百分比 调查失败更新及其原因。
用户覆盖率 活跃用户更新 确保更新覆盖所有用户群。
安全状态 加密验证 检查端到端加密的完整性。

这些指标为适应政策变化提供了基础。

政策更新响应

监控这些指标不仅仅是关于性能的 - 它还能帮助你识别出可能需要立即关注的区域,当苹果更新其政策时。以下是如何应对的步骤:

  1. 审查变更: 检查新指南并确定它们对当前更新流程的影响。
  2. 技术审计: 确认你的更新机制与修订的要求相符。
  3. 安全验证: 再次检查你的加密协议是否符合更新的标准。
  4. 文档更新: 更新你的合规文档以反映最新的指南。

使用苹果要求在内的工具可以简化这个过程。例如,Capgo 提供了端到端加密和用户分配等功能,使其更容易保持合规,同时高效地交付更新 [1].

通过你的 更新管理平台 . 在 App Store 站位上保持主动的态度可以帮助您及时发现和解决潜在问题,保持 live update 策略既有效又符合规则。

结论

在 Capacitor 应用中实施实时更新时,速度和合规性是平衡的关键。使用合适的工具,可以提高发布效率达 81% [1]使其更容易遵守 Apple 的指南。

像 Capgo 这样的平台展示了如何在 App Store 要求中保持快速更新的可能性。 [1]苹果对实时更新的严格规则突出了保持合规的重要性。

为了确保长期合规,重点关注以下实践:

  • 为所有更新使用端到端加密。
  • 无缝地将更新集成到 CI/CD 工作流中。
  • 定期监控更新指标。
  • 保持政策变化的准备状态。

继续阅读 Capacitor 实时更新:遵守苹果的指南

如果您正在使用 Capacitor Apple Live Updates: 遵守苹果的合规要求 为了计划安全性和合规性,连接它 加密 for the implementation detail in 加密 合规 for the implementation detail in 合规 Capgo Apple Security Scanner for the product workflow in Capgo Apple Security Scanner Capgo Apple Security for the product workflow in Capgo Apple Security, and Capgo Apple Trust Center 为产品工作流程在Capgo信任中心。

Capacitor 应用的即时更新

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

当 web 层面的 bug 活跃时,通过 __CAPGO_KEEP_0__ 将修复推送给用户,而不是等待 App Store 的批准。用户在后台接收更新,而原生变化仍然在正常的审查路径中。

上下文: Capgo 营销网站。角色: 支持描述段落或元描述。见于组件 GetStarted.astro。保留 Capgo 产品/品牌和开发者术语的原始形式。信息键 `instant_updates_for_capacitor_apps_description` (Capacitor 应用的即时更新描述)。

马丁的专业支持

Capgo 为您提供创建真正专业的移动应用所需的最佳见解。