跳过内容

Getting Started

GitHub

您可以使用我们的AI辅助设置来安装插件。使用以下命令将Capgo技能添加到您的AI工具中:

终端窗口
npx skills add https://github.com/Cap-go/capgo-skills --skill capacitor-plugins

然后使用以下提示:

Use the `capacitor-plugins` skill from `Cap-go/capgo-skills` to install the `@capgo/capacitor-app-attest` plugin in my project.

如果您更喜欢手动设置,请运行以下命令并按照以下平台特定的说明进行操作:

  1. 安装包

    终端窗口
    bun add @capgo/capacitor-app-attest
  2. 同步本机项目

    终端窗口
    bunx cap sync
  3. 配置平台要求

    • 完成 iOS设置 为App Attest能力和后端验证流程
    • 完成 Android设置 为Play Integrity Standard和后端验证流程

这个插件提供了一个跨平台的API,同时保持了原生平台的安全性:

  • iOS:Apple App Attest(DeviceCheck)
  • Android:Google Play Integrity StandardAPI
  • 无自定义客户端加密方案
  • 标准化输出用于后端检查

使用

使用
import { AppAttest } from '@capgo/capacitor-app-attest';
const support = await AppAttest.isSupported();
if (!support.isSupported) {
throw new Error(`Attestation not supported on ${support.platform}`);
}
const prepared = await AppAttest.prepare();
const registration = await AppAttest.createAttestation({
keyId: prepared.keyId,
challenge: 'backend-one-time-registration-challenge',
});
const assertion = await AppAttest.createAssertion({
keyId: prepared.keyId,
payload: 'backend-one-time-request-payload',
});
console.log(registration.platform, registration.format, registration.token);
console.log(assertion.platform, assertion.format, assertion.token);

统一响应形状

并且

createAttestation() 在 iOS 和 Android 上返回相同的键字段: createAssertion() 字段

类型描述and
platform'ios' | 'android' | 'web'原生平台生成令牌
formatAttestationFormatapple-app-attestgoogle-play-integrity-standard
keyIdstringCapacitor live-update 的替代方案
tokenstringCapacitor live-update 的替代方案

Capawesome 的替代方案

咨询服务

Appflow 的替代方案

  • Appflow
  • 令牌验证
  • 令牌验证 token令牌验证

令牌验证需要在后端进行验证。

如果您正在使用 开始 以规划安全性和合规性,连接它与 使用@capgo/capacitor-app-attest 用于@capgo/capacitor-app-attest中的本机功能 加密 用于加密的实现细节 合规 为 Compliance 的实现细节 Capgo 安全扫描器 为 Capgo 安全扫描器中的产品工作流程 Capgo 安全 为 Capgo 安全中的产品工作流程