Сигнатуры пакетов
Издатели пакетов могут подписывать пакеты, а потребители пакетов могут проверять эти подписи для защиты от попадания в проект поддельного, вредоносного или не поддерживаемого кода.
Начиная с Unity 6.3, Package Manager проверяет на наличие цифровых подписей все пакеты tarball, используемые в экосистеме Unity. Сигнатуры пакетов являются частью Unity Основных стандартов.
Рекомендуется, чтобы все издатели подписывали свои пакеты, а все пользователи использовали только подписанные пакеты. Доступно несколько методов подписывания, от визуальных рабочих процессов в Unity Editor до автономных средств командной строки, идеальных для конвейеров непрерывной интеграции или непрерывной доставки (CI/CD).
| Тема | Описание |
|---|---|
| Введение в подписи пакетов | Понимание того, что такое подписи пакетов, как Package Manager отображает состояние подписи и что означает каждый индикатор состояния. |
| Методы подписывания пакетов | Получите общее представление о том, как работает подписывание пакетов, и ознакомьтесь с методами, которые можно использовать для подписания созданных пакетов. |
| Подпись пакетов с помощью окна Package Manager | Упаковка и подписывание пакета через визуальный интерфейс прямо в Unity Editor. |
| Упаковка и подпись пакета с помощью аргументов командной строки Редактора | Создание подписанного tarball из командной строки в пакетном режиме Unity Editor. Полезно в CI/CD конвейерах. |
| Unity Package Manager интерфейс командной строки | Узнайте об автономном инструменте UPM CLI и рабочем процессе, который можно использовать для пакета и подписания пакетов вне Unity Editor. Идеально подходит для конвейеров CI/CD. |
| Подписывайте пакеты с помощью скрипта API | Пакет и подпись пакета с помощью метода Client.Pack в сценарии C#. |