Πιστοποιητικά και κλειδιά APNs, επεξηγημένα

Πιστοποιητικά και Κλειδιά APNs, Επεξηγημένα (.p8 έναντι .p12)

Κάθε ενσωμάτωση ειδοποιήσεων push iOS ξεκινά από την ίδια πύλη: αποδεικνύοντας στην υπηρεσία ειδοποιήσεων push της Apple ότι επιτρέπεται να στέλνετε μηνύματα στους χρήστες της εφαρμογής σας. Η Apple σας δίνει δύο τρόπους για να το κάνετε — ένα κλειδί πιστοποίησης APNs (.p8) ή ένα πιστοποιητικό APNs (.p12) — και η διαφορά μεταξύ τους είναι η διαφορά μεταξύ ενός διαπιστευτηρίου που διαμορφώνετε μία φορά και ενός που θα ανανεώνετε κάθε χρόνο, συχνά στην χειρότερη δυνατή στιγμή.

Αυτός ο οδηγός εξηγεί πώς λειτουργεί στην πραγματικότητα η πιστοποίηση APNs, πότε να χρησιμοποιήσετε ένα κλειδί .p8 έναντι ενός πιστοποιητικού .p12 και τις λίγες σφάλματα που οφείλονται σε λανθασμένη ρύθμιση.

Πώς λειτουργεί η πιστοποίηση APNs

Όταν ο πάροχος push σας — PushEngage, ή ο δικός σας διακομιστής — στέλνει μια ειδοποίηση, συνδέεται στο API παρόχου APNs της Apple και πρέπει να αποδείξει δύο πράγματα: ότι είναι εξουσιοδοτημένος να στέλνει εκ μέρους σας, και ότι επιτρέπεται να στοχεύει το αναγνωριστικό πακέτου της εφαρμογής σας (το «θέμα» με τους όρους APNs). Το κλειδί .p8 και το πιστοποιητικό .p12 είναι απλώς δύο διαφορετικοί τρόποι απόδειξης αυτού.

Η πλευρά της συσκευής είναι ξεχωριστή. Η εφαρμογή σας εγγράφεται στο APNs και λαμβάνει ένα διακριτικό συσκευής — αυτό το μέρος δεν αλλάζει ποτέ ανεξάρτητα από το ποιο διαπιστευτήριο χρησιμοποιεί ο πάροχός σας. Η πιστοποίηση είναι καθαρά θέμα διακομιστή προς Apple, γι' αυτό μπορείτε να αλλάξετε μεθόδους χωρίς να αγγίξετε το δυαδικό αρχείο της εφαρμογής σας.

Το κλειδί πιστοποίησης .p8 (χρησιμοποιήστε αυτό)

Το .p8 είναι ένα κλειδί υπογραφής διακριτικών. Ο πάροχός σας το χρησιμοποιεί για να δημιουργεί βραχύβια διακριτικά JSON Web Tokens που πιστοποιούν κάθε σύνδεση με το APNs. Οι ιδιότητές του το καθιστούν την προεπιλεγμένη επιλογή για σχεδόν όλους:

  • Δεν λήγει ποτέ. Καμία ετήσια ανανέωση, καμία διακοπή push σε ξεχασμένη ημερομηνία.
  • Ένα κλειδί καλύπτει όλες τις εφαρμογές στον λογαριασμό προγραμματιστή σας. Αν κυκλοφορήσετε μια δεύτερη εφαρμογή, το ίδιο κλειδί την πιστοποιεί.
  • Λειτουργεί τόσο για περιβάλλοντα ανάπτυξης όσο και για παραγωγής — κανένα ζεύγος πιστοποιητικών sandbox/παραγωγής.
  • Ταξιδεύει ως τρεις τιμές: το ίδιο το αρχείο .p8, το Key ID 10 χαρακτήρων και το Team ID σας.

Δύο πράγματα που πρέπει να γνωρίζετε πριν δημιουργήσετε ένα. Η Apple σας περιορίζει σε δύο ενεργά κλειδιά APNs ανά λογαριασμό, οπότε οι μεγάλες οργανώσεις θα πρέπει να αντιμετωπίζουν τη δημιουργία κλειδιού ως μια συνειδητή πράξη, όχι ως συνήθεια ανά έργο. Και το αρχείο .p8 μπορεί να ληφθεί μόνο μία φορά, κατά τη δημιουργία — αποθηκεύστε το κάπου που η ομάδα σας μπορεί να το βρει, επειδή η Apple δεν θα σας το δώσει ξανά.

Το πιστοποιητικό .p12 (η παλιά μέθοδος)

Το .p12 είναι ένα πιστοποιητικό πελάτη TLS, εξαγόμενο από το Keychain Access αφού η Apple το εκδώσει. Πιστοποιεί την ίδια τη σύνδεση αντί να υπογράφει διακριτικά. Λειτουργεί ακόμα, και ορισμένες πολιτικές ασφαλείας επιχειρήσεων το απαιτούν ακόμα, αλλά οι περιορισμοί του είναι ο λόγος που η Apple κατευθύνει τις νέες ενσωματώσεις προς το κλειδί:

  • Λήγει κάθε χρόνο. Η πιο συνηθισμένη αιτία ξαφνικής, πλήρους αποτυχίας ώθησης είναι ένα πιστοποιητικό APNs που έληξε αθόρυβα.
  • Περιορίζεται σε μία εφαρμογή. Κάθε αναγνωριστικό πακέτου χρειάζεται το δικό του πιστοποιητικό, και κάθε πιστοποιητικό χρειάζεται το δικό του ημερολόγιο ανανέωσης.
  • Απαιτεί Mac. Ο χορός εξαγωγής αιτήματος υπογραφής και Keychain δεν έχει διαδρομή μόνο μέσω προγράμματος περιήγησης.

Ποιο πρέπει να χρησιμοποιήσετε;

Κλειδί ελέγχου ταυτότητας .p8Πιστοποιητικό .p12
ΛήγειΠοτέΚάθε 12 μήνες
ΕύροςΌλες οι εφαρμογές στον λογαριασμόΈνα αναγνωριστικό πακέτου
ΠεριβάλλονταΑνάπτυξη + παραγωγήΞεχωριστά ή συνδυασμένα ανά πιστοποιητικό
Δημιουργήθηκε απόΟποιοδήποτε πρόγραμμα περιήγησηςMac με Πρόσβαση στο Keychain
Όριο λογαριασμού2 ενεργά κλειδιάΖεύγη ανά εφαρμογή
Χρήση ότανΣχεδόν πάνταΗ πολιτική απαιτεί πιστοποιητικά

Η ειλικρινής απάντηση: χρησιμοποιήστε το κλειδί .p8 εκτός αν μια πολιτική ασφαλείας επιβάλλει τη διαδρομή του πιστοποιητικού. Λιγότερα κινούμενα μέρη, τίποτα για ανανέωση, ένα διαπιστευτήριο για ολόκληρο το χαρτοφυλάκιό σας.

Δημιουργία κλειδιού .p8 σε τρία λεπτά

  1. Στον λογαριασμό σας Apple Developer, μεταβείτε στις Πιστοποιητικά, Αναγνωριστικά & Προφίλ → Κλειδιά και καταχωρήστε ένα νέο κλειδί.
  2. Ονομάστε το, ενεργοποιήστε το πλαίσιο ελέγχου Apple Push Notifications service (APNs) και συνεχίστε.
  3. Λήψη του αρχείου .p8 (θυμηθείτε: μία ευκαιρία), και σημειώστε το Αναγνωριστικό Κλειδιού που εμφανίζεται στην οθόνη επιβεβαίωσης και το Αναγνωριστικό Ομάδας σας από τη σελίδα μελών του λογαριασμού.
  4. Μεταφορτώστε και τις τρεις τιμές στον πάροχο ώθησης σας. Στο PushEngage, αυτή είναι μια ενιαία οθόνη στις ρυθμίσεις της εφαρμογής σας — ο οδηγός διαπιστευτηρίων APNs σας καθοδηγεί με στιγμιότυπα οθόνης.

Τα σφάλματα που εξηγεί αυτό

Ένα εκπληκτικό ποσοστό των εισιτηρίων "η αποστολή είναι σπασμένη" είναι προβλήματα διαπιστευτηρίων που μεταμφιέζονται. Οι συνήθεις ύποπτοι:

  • BadDeviceToken — στέλνετε ένα token μιας εφαρμογής που δημιουργήθηκε σε sandbox μέσω του περιβάλλοντος παραγωγής, ή αντίστροφα. Οι εκδόσεις Debug από το Xcode επικοινωνούν με το sandbox. Οι εκδόσεις TestFlight και App Store επικοινωνούν με την παραγωγή.
  • TopicDisallowed — τα διαπιστευτήρια δεν καλύπτουν το αναγνωριστικό πακέτου (bundle ID) στο οποίο στοχεύετε. Συνήθως με πιστοποιητικά .p12 ανά εφαρμογή και μια αντιγραμμένη ρύθμιση.
  • Ξαφνική 100% αποτυχία παράδοσης — ένα ληγμένο .p12. Ελέγξτε την ημερομηνία λήξης του πιστοποιητικού πριν ελέγξετε οτιδήποτε άλλο.
  • InvalidProviderToken — ένα ανακληθέν κλειδί .p8, ή το λάθος ζεύγος Key ID/Team ID μαζί με ένα έγκυρο αρχείο.

Πού ταιριάζει αυτό στην ενσωμάτωσή σας

Τα διαπιστευτήρια APNs είναι το πρώτο βήμα μιας συνεδρίας ρύθμισης ακριβώς μίας. Ανεβάστε το .p8 στο PushEngage μία φορά, και οτιδήποτε ακολουθεί — η ενσωμάτωση iOS SDK 1.0, τα πλούσια πολυμέσα μέσω της επέκτασης ειδοποιήσεών σας, οι προγραμματισμένες καμπάνιες, και η ίδια η παράδοση — λειτουργούν με βάση αυτό χωρίς περαιτέρω τελετουργίες. Αν προέρχεστε από το Firebase, το ίδιο κλειδί που δώσατε στο FCM λειτουργεί εδώ, το οποίο είναι μέρος του γιατί η μεταφορά από το FCM στο iOS είναι ένα απογευματινό πρότζεκτ.

Για το επίπεδο στρατηγικής που ακολουθεί τη ρύθμιση, ξεκινήστε με τον οδηγό μάρκετινγκ push εφαρμογών. Και όταν είστε έτοιμοι να στείλετε, ο πλήρης οδηγός ρύθμισης iOS σας οδηγεί από τα διαπιστευτήρια στην πρώτη καμπάνια σε λιγότερο από μία ώρα.

Προσθήκη Σχολίου

Χαιρόμαστε που επιλέξατε να αφήσετε ένα σχόλιο. Λάβετε υπόψη ότι όλα τα σχόλια ελέγχονται σύμφωνα με την πολιτική απορρήτου μας, και όλοι οι σύνδεσμοι είναι nofollow. ΜΗΝ χρησιμοποιείτε λέξεις-κλειδιά στο πεδίο του ονόματος. Ας έχουμε μια προσωπική και ουσιαστική συζήτηση.

Προσέλκυση και Διατήρηση Επισκεπτών Αφού Φύγουν από τον Ιστότοπό σας

Αυξήστε την αξία κάθε επίσκεψης στον ιστότοπο με Ειδοποιήσεις Push που είναι δύσκολο να αγνοηθούν.

  • Δωρεάν Πρόγραμμα για Πάντα
  • Εύκολη Εγκατάσταση
  • Υποστήριξη 5 Αστέρων