跳过内容

加密捆绑包

GitHub

从版本4.15.0开始,插件允许您发送加密的更新。

第一步:创建一个私钥

标题:第一步:创建一个私钥
创建私钥
npx @capgo/cli key create

第二步:创建并压缩你的包

标题:第二步:创建并压缩你的包
创建带校验和的包压缩文件
npx @capgo/cli bundle zip [appId] --key-v2 --json

--key-v2 旗帜使用了新的加密系统,具有更好的校验和,且 --json 旗帜将输出包信息,包括校验和,这将用于加密。

第三步:加密你的包

步骤 3:加密您的捆绑包
使用校验和加密捆绑包
npx @capgo/cli encrypt [path/to/zip] [checksum]

这个 checksum 参数是由步骤 2 中的 zip 命令生成的 SHA256 校验和。加密命令将返回一个 ivSessionKey 并生成加密校验和。请记住将 ivSessionKey 重命名为 session_key 在更新包中。

步骤 4:在更新包中使用

复制到剪贴板
{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

步骤 4:在更新包中使用 session_key 是由加密命令返回的,和 ivSessionKey 是加密过程中生成的校验和(不是 zip 命令中的原始校验和)。 checksum 然后您的应用程序将能够使用私钥来解密

并使用解密的 session_key 来解密更新。加密校验和确保捆绑包完整性验证。 session_key 了解更多

关于 "了解更多" 的详细信息

端到端加密指南

继续从加密打包中

继续从加密打包

如果您正在使用 加密打包 来规划安全性和合规性,连接它与 使用 @capgo/capacitor-updater 为native能力在使用 @capgo/capacitor-updater, 加密 为加密实现细节 合规 为合规实现细节 Capgo 安全扫描器 为产品工作流程在Capgo安全扫描器中 Capgo安全 为产品工作流程在Capgo安全