跳过内容

加密包

GitHub

从版本 4.15.0 开始,插件允许您发送加密更新。

创建私钥
npx @capgo/cli key create
创建捆绑包压缩文件(带校验和)
npx @capgo/cli bundle zip [appId] --key-v2 --json

The --key-v2 标志使用新的加密系统,具有更好的校验和, --json 将会输出包含校验和的包信息,用于加密。

步骤 3:加密您的包

步骤 3:加密您的包
使用校验和加密打包的 zip
npx @capgo/cli encrypt [path/to/zip] [checksum]

校验和 checksum 参数是由 zip 命令在步骤 2 中生成的 SHA256 校验和。加密命令将返回一个并生成一个加密的校验和。请记住重命名 ivSessionKey 密钥为 ivSessionKey 在更新包中 session_key 步骤 4:在更新包中使用

{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

这是 session_key 是由加密命令返回的, ivSessionKey 是加密过程中生成的加密校验和(不是原始校验和从 zip 命令中获取的)。 checksum 然后您的应用程序将能够使用私钥来解密

并使用解密的 session_key 来解密更新。加密校验和确保包完整性验证。 session_key 了解更多

继续使用加密包

标题:继续使用加密包

如果您正在使用 加密包 来规划安全性和合规性,连接它到 使用@capgo/capacitor-updater for the native capability in Using @capgo/capacitor-updater, 加密 加密的实现细节 合规 为 Compliance 的实现细节 Capgo 安全扫描器 为 Capgo 安全扫描器中的产品工作流程 Capgo 安全 为 Capgo 安全中的产品工作流程