跳过内容

加密包

GitHub

全端到端加密

全端到端加密

从版本 4.15.0 开始,插件允许您发送加密的更新。

步骤 1:创建私钥

步骤 1:创建私钥
创建私钥
npx @capgo/cli key create

步骤 2:创建和压缩您的捆绑包

步骤 2:创建和压缩您的捆绑包
创建捆绑包压缩文件
npx @capgo/cli bundle zip [appId] --key-v2 --json

The --key-v2 使用新加密系统的标志,具有更好的校验和,并且 --json 标志将输出包信息,包括用于加密的校验和。

步骤 3:加密您的包

标题:步骤 3:加密您的包
使用校验和加密打包的 zip 文件
npx @capgo/cli encrypt [path/to/zip] [checksum]

参数是由 zip 命令在步骤 2 中生成的 SHA256 校验和。加密命令将返回一个 checksum 并生成加密的校验和。请记住重命名 ivSessionKey 密钥为 ivSessionKey 在更新包中。 session_key 步骤 4:在更新包中使用

{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

session_key 由加密命令返回的 ivSessionKey 是加密过程中生成的加密校验和(不是 zip 命令中的原始校验和)。 checksum 然后您的应用程序将能够使用私钥来解密

并使用解密的 session_key 来解密更新。加密校验和确保了包的完整性验证。 session_key 了解更多

继续阅读关于加密包的文章

标题:继续阅读关于加密包的文章

如果您正在使用 加密包 来规划安全性和合规性,连接它到 使用 @capgo/capacitor-updater 为使用 @capgo/capacitor-updater 的原生能力 加密 加密的实现细节 合规性 对合规性中的实现细节 Capgo 安全扫描器 对Capgo 安全扫描器中的产品工作流程 Capgo 安全 对Capgo 安全中的产品工作流程