Descrição da baseline
Esta baseline baseia-se no conjunto de produtos mais recente do mPaaS 10.1.68.53. Ela integra modificações de baselines personalizadas anteriores, novos componentes e melhorias de conformidade. Os recursos incluem, entre outros:
Segurança e conformidade
O Security Guard SDK oferece capacidades de segurança aprimoradas e suporta assinaturas digitais com criptografia nacional chinesa.
Novos componentes
mPaaS GMSSL (nuvem privada)
Mobile Dispatch Center (MDC)
Application Performance Management (APM)
Verificação facial (nuvem privada)
Detecção de ambiente de terminal móvel (nuvem privada)
Mobile Threat Awareness Platform ou consultoria de risco de dispositivo (nuvem privada)
Intelligent Dual-Recording System
Componentes atualizados
O OpenSSL foi totalmente atualizado para resolver conflitos com outras bibliotecas open source.
O AlipaySDK foi atualizado para garantir compatibilidade. Caso encontre conflitos ou problemas funcionais, consulte Notas sobre a integração do SDK de Pagamento Expresso da Plataforma Aberta Alipay.
Atualize a baseline
Escolha um método de atualização conforme a versão atual da sua baseline.
A baseline atual é a baseline principal 10.1.68
Atualização baseada no plug-in Extension
-
Se você utiliza a extensão mPaaS para gerenciar dependências de componentes e sua versão de baseline atual é anterior à 10.2.3, use o recurso Upgrade Baseline para atualizar para a versão 10.2.3.
NotaVisualize a versão atual da baseline na seção Upgrade Baseline da extensão.
Caso já utilize a extensão para gerenciar dependências de componentes e sua baseline atual seja a 10.2.3, use o recurso Update Product Set para atualizar os módulos em uso.
Se você não utiliza a extensão para gerenciar dependências de componentes, atualize conforme as etapas a seguir:
Use o recurso Edit Module para selecionar a baseline 10.2.3 e adicionar os módulos necessários.
Atualização via CocoaPods
Siga estas etapas para instalar o SDK mais recente da versão 10.2.3:
Primeiramente, garanta que o número de versão dos componentes mPaaS no seu Podfile seja 10.2.3.
-
Execute
pod mpaas update 10.2.3.Se o comando falhar, atualize primeiro o plug-in executando
pod mpaas update --alle execute o comando novamente. Execute
pod install --repo-update.
A baseline atual é uma baseline personalizada diferente da 10.1.68
Entre no grupo do DingTalk (ID: 145930007362) e consulte a equipe de pós-venda ou o suporte técnico para verificar se é possível migrar para a baseline 10.2.3.
Atualize a configuração
Configure a imagem V6 do Security Guard
A baseline 10.2.3 atualiza o Security Guard SDK para suportar assinaturas com algoritmos da série SM. Após a atualização, substitua a imagem do Security Guard pela versão V6, pois a baseline 10.1.68 utiliza a V5 por padrão. Gere uma imagem V6 e substitua a imagem yw_1222.jpg existente no seu projeto seguindo as etapas abaixo.
Envie um ticket ou entre em contato com o helpdesk do mPaaS para configurar a imagem do Security Guard.
Siga estas etapas para configurar a imagem do Security Guard tanto na nuvem pública quanto no Apsara Stack.
Instale a interface de linha de comando do mPaaS. A interface de linha de comando está incluída no plug-in. Ignore a assinatura do Xcode respondendo 'N' quando solicitado durante a instalação.
-
Gere uma nova imagem do Security Guard. Para mais informações, consulte Comandos básicos da ferramenta. Veja um exemplo abaixo.
ImportanteSubstitua o caminho do arquivo de configuração, o caminho do arquivo de objeto e o appsecret pelos seus valores reais.
Obtenha o appsecret na aba Code Management > Code Configuration > iOS no console do mPaaS.
mpaas inst sgimage -c /path/to/Ant-mpaas-0D4F511111111-default-IOS.config -V 6 -t 1 -o /path/to/output --app-secret sssssdderrff --verbose
Caso precise que o Security Guard suporte algoritmos da série SM, consulte Configurar assinatura de dados do gateway para obter instruções.
Atualização de Hotpatching
Se você integrou o recurso de hotpatching ao seu projeto, entre em contato com a equipe de pós-venda ou o suporte técnico para atualizar o SDK de hotpatching.
Configuração de segurança
Aplicativos desenvolvidos com o framework mPaaS que utilizam contêineres H5 ou mini programas frequentemente chamam JSAPIs. Para evitar que páginas externas façam uso indevido dos dados do aplicativo, valide as URLs ao abri-las ou ao invocar JSAPIs. Isso garante o carregamento apenas de URLs internas de negócios. Também é possível restringir o escopo e as permissões das chamadas de JSAPI para uma URL específica, prevenindo acessos não autorizados.
Para métodos específicos de autenticação, consulte os seguintes documentos:
Alterações na API
Não há alterações no uso da API nesta versão.
Adaptação ao iOS 16
O lançamento oficial do iOS 16 estava previsto para setembro de 2022. Os aplicativos precisam ser adaptados aos novos recursos e interfaces do sistema.
Esta baseline foi adaptada e testada no iOS 16 beta 8 mediante a compilação de um pacote IPA com o Xcode 13.
Se planeja publicar seu aplicativo na Apple App Store, utilize o Xcode 13 para empacotamento neste momento.
A toolchain do Xcode 14 ainda está em desenvolvimento. Assim que a toolchain estiver concluída, o mPaaS lançará uma versão adaptada ao iOS 16 e compilada com o Xcode 14.
As principais adaptações para o iOS 16 envolvem métodos de orientação de interface, uso da área de transferência e tratamento de imagens. Os componentes afetados incluem:
Contêiner H5 e pacote offline
Mini Program
Multimídia
Verificação facial
Mobile Security Keyboard (MSK)
Framework básico
Monitoramento de rastreamento de eventos
Mobile Real-Time Communication (MRTC)
Optical Character Recognition (OCR)
Scan
Map
Alguns componentes dependentes internos
Caso seu aplicativo utilize qualquer um dos componentes listados acima, teste-o e verifique-o completamente no iOS 16 para garantir funcionalidade, compatibilidade e estabilidade.