Capacitor 实时更新允许开发者直接将bug修复和小幅修改推送到应用中,而无需用户下载更新。 App Store本地化更新可以 81%加快部署速度,降低成本,改善用户体验。然而,遵守苹果严格的指南至关重要,以避免应用程序被拒绝。
关键点:
- 允许的更新: bug 修复、UI 调整和内容更新(在应用程序的原始目的内)。
- 禁止的更新: 主要功能变更或核心功能更新(需要 App Store 审核)。
- 安全性:
- 为了保护用户数据,必须使用端到端加密。: Capgo 简化了实时更新管理,确保遵守苹果的规则。
| 更新类型 | 允许 | 需要审批 |
|---|---|---|
| 修复bug | 是 | 否 |
| UI改进 | 是 | 有时 |
| 内容更新 | 是 | No |
| 功能变更 | No | 是 |
| 安全补丁 | context: Capgo solutions marketing page. Role: Section or page heading. Seen in: page solutions/direct-updates.astro. Message key `solutions_direct_usecase4_title` (Solutions Direct Usecase4 Title). | 是 |
To stay compliant, focus on bug fixes, secure updates with encryption, and document all changes. Tools like Capgo help manage updates for over 为了保持合规,重点关注bug修复、使用加密进行安全更新,并且记录所有变更。工具如__CAPGO_KEEP_0__可以帮助管理超过20万用户的更新,确保应用程序保持合规,同时快速部署更新。20万
, 确保应用程序保持合规,同时快速部署更新。

Apple 的实时更新规则
Apple regulates app updates to protect users, making it essential to understand these rules when implementing live updates in Capacitor applications.
App Store 更新指南

Apple 的规则清晰地说明了实时更新(OTA)中什么是允许的,什么是不允许的。以下是简要概述:
| 更新类型 | 允许 | 要求 |
|---|---|---|
| bug 修复 | 是 | 核心功能不可更改 |
| UI 改进 | 是 | 仅限于视觉细微调整 |
| 内容更新 | 是 | 必须保持在原有目的 |
| 功能变更 | 否 | 需要 App Store 审核 |
| 安全补丁 | Yes | 必须包含适当的加密 |
使用实时更新时,开发者必须优先考虑用户数据安全并使用端到端加密。像 Capgo 这样的工具是为了遵守苹果的要求而设计的,简化了流程。
理解这些规则可以帮助您避免导致应用程序被拒绝的常见错误。
常见的应用程序拒绝原因
绕过审查过程
- :通过实时更新而不是提交审查的方式添加主要新功能。隐私问题
- :在更新期间未能保护用户数据。核心功能变化
- :通过实时更新显著改变应用程序的工作方式。Bypassing Review Process
“避免bug修复审查是黄金的。” - Bessie Cooper, @bessiecooper [1]
这强调了live更新应专注于bug修复,而不是引入新功能。
为了保持与苹果的标准一致:
- 使用强大的加密对所有更新进行保护。
- 限制更新仅限于bug修复和小幅调整。
- 详细记录所有的修改。
- 在发布更新之前进行彻底的测试。
- 定期监控苹果的政策变化。
遵循这些步骤将有助于确保您的应用更新保持在苹果的严格指南之内。
设置符合苹果标准的live更新
为您的 Capacitor 应用 在满足苹果的合规要求的同时,您需要一个结构化的设置。以下是您可以开始的步骤。
项目设置步骤
首先配置您的环境并安装Capgo的实时更新插件:
-
安装必需的依赖项
-
使用Capgo的CLI安装实时更新插件并设置必要的工具。例如:
npx @capgo/cli init -
确保您的应用程序包含端到端加密和安全存储更新文件的功能。
-
-
配置更新参数
- 设置更新的频率。
- 计划回滚程序,以防出现问题。
- 详细记录版本变更。
-
实施安全协议
- 启用端到端加密。
- 使用安全的传输方法。
- 要求用户身份验证以获得额外的保护。
版本控制指南
正确管理应用程序版本对于遵守苹果指南至关重要。以下是快速概述:
| 版本类型 | 更新范围 | 需要审批 |
|---|---|---|
| 补丁(x.x.1) | 修复bug | 否 |
| 小版本(x.1.x) | UI调整 | 有时 |
| 重大 (1.x.x) | 功能更新 | 是 |
为了让 App Store 的审查流程更加顺畅,请详细记录所有的变更。
Capgo实时更新管理

Capgo 简化了实时更新管理,并确保了与 Apple 的要求相符。它已经支持超过 94.76 亿次更新 跨 1,400+ 个生产应用 [1].
某些其它的突出功能包括:
- 端到端加密 以安全更新为目的
- CI/CD集成 与以下平台一起 GitHub, GitLab, 和 Azure DevOps.
- 用户分配 用于控制发布
- 用于确保更新符合苹果政策的工具
一旦您的应用程序准备好,就使用 Capgo CLI 将更新推送到应用程序。系统将自动处理版本控制、加密和分发,确保您遵守苹果的规则。
sbb-itb-f9944d2
更新期间的数据安全
在更新期间保护数据至关重要,既是为了遵守法规,也是为了保护用户信息。它还在维持用户信任方面起着至关重要的作用。
加密要求
在 __CAPGO_KEEP_0__ 应用程序中,端到端加密是保持更新安全的必备条件。 它确保更新数据在从服务器传输到设备时保持保护。 Capacitor 的实时更新解决方案强制执行这些加密标准。根据 __CAPGO_KEEP_1__: “端到端加密。只有您的用户才能解密您的更新,没有其他人”. It ensures that update data remains protected as it moves from the server to the device. Capgo’s live update solution enforces these encryption standards. According to Capgo: “End-to-end encryption. Only your users can decrypt your updates, no one else” [1]用户数据保护
__CAPGO_KEEP_0__ 的安全框架确保只有授权用户才能解密更新。通过限制访问,它有助于在更新过程中保护用户数据并降低未经授权访问的风险。
Capgo’s security framework ensures that only authorized users can decrypt updates. By limiting access, it helps protect user data throughout the update process and minimizes the risk of unauthorized access.
__CAPGO_KEEP_0__
发布前彻底测试对于顺利提交 App Store 和满足 Apple 合规标准至关重要。
发布前测试
Capgo 的用户分配功能允许您在将更新推送给所有用户之前,使用特定用户组测试更新。这一控制方法确保您的 加密和数据保护 策略有效地运作。
以下是一个 Capgo 对超过 5,000 名用户进行的滚动更新的例子:
“我们在生产环境中推送 Capgo OTA 更新,覆盖了 +5000 名用户。我们看到的结果非常顺畅,大多数用户在 OTA 部署到 @Capgo 后几分钟内就完成了更新。” [1]
确保滚动更新成功的关键步骤是:
- 首先进行内部测试。
- 扩展到小规模的外部用户。
- 逐渐扩大用户基数。
- 监控更新交付时间和成功率。
完成测试后,您需要为 App Store 审核流程记录这些步骤。
App Review 指南
提交应用程序时,必须显示遵守 Apple 指南的相关信息。
“@Capgo 是开发人员提高生产力必备工具,避免因 bugfix 而被拒绝审查是金牌。” - Bessie Cooper [1]
Apple 需要特定的文档,包括:
- 清晰的文档: 更新内容如何传递的详细说明。
- 安全协议: 加密和数据保护措施的证据。
- 更新范围: 更新的内容类型的详细说明。
- 测试证据 : 数据显示了彻底的测试和性能指标。
| Review Focus Area | Required Documentation |
|---|---|
| Security Measures | 加密协议、数据安全 |
| Update Mechanism | 技术实施细节 |
| Content Changes | 定义的更新范围 |
| Testing Results | 稳定性和性能指标 |
提供清晰、详细的安全和更新流程文档可以简化提交流程并帮助避免延迟。
发布后合规
发布应用后,遵守App Store指南的要求需要持续监控和快速调整。开发者需要跟踪更新并适应指南的任何变化,以确保持续合规。
更新跟踪
为了让您的应用符合App Store政策,请关注以下关键领域:
| 监控区域 | 关键指标 | 行动项 |
|---|---|---|
| 发布速度 | 更新交付时间 | 衡量更新如何快速到达用户。 |
| 成功率 | 更新完成百分比 | 调查失败的更新及其原因。 |
| 用户覆盖率 | 活跃用户更新 | 确保更新覆盖所有用户群。 |
| 安全状态 | 加密验证 | 检查端到端加密的完整性。 |
这些指标为快速适应政策变化提供了基础。
政策更新响应
跟踪这些指标不仅仅是关于性能,还有助于您识别可能需要立即关注的区域,当苹果更新其政策时。
- 查看更改: 审查新指南并确定其对当前更新流程的影响。
- 技术审计: 确认您的更新机制符合最新的要求。
- 安全验证: 再次检查您的加密协议是否符合最新标准。
- 文档更新: 更新您的合规文档以反映最新的指南。
Using tools built with Apple’s requirements in mind can simplify this process. For example, Capgo offers features like end-to-end encryption and user assignment, making it easier to stay compliant while delivering updates efficiently [1].
通过您的 更新管理平台定期监控您的应用程序的合规性。保持积极的态度可以帮助您捕捉并解决潜在问题,避免影响您的App Store排名,保持您的实时更新策略既有效又合规。
结论
Balancing speed and compliance is key when implementing live updates in Capacitor apps. With the right tools, release efficiency can improve by up to 81% [1]让您更容易遵守苹果的指南。
像Capgo这样的平台展示了如何在保持快速更新的同时满足App Store的要求。 [1].苹果对实时更新的严格规定突出了遵守合规的重要性。
为了确保长期的合规性,重点关注以下实践:
- 为所有更新使用端到端加密。
- 无缝地将更新集成到CI/CD工作流中。
- 定期监控更新指标。
- 保持对政策变化的准备。
继续阅读Capacitor实时更新:遵守苹果的指南。
如果您正在使用 Capacitor实时更新:遵守苹果的指南 来规划安全和合规性,连接它到 加密 为加密的实现细节 合规 为合规的实现细节 Capgo 安全扫描器 为Capgo 安全扫描器的产品工作流程 Capgo 安全 为Capgo 安全的产品工作流程, 和 Capgo 信任中心 为Capgo 信任中心的产品工作流程