Çalışma mantığı
Mümkün olduğunda değişmez ve belirli hedefli yapı kullanılır. Aktarılan veri ve çağrı bağlamı korunmalıdır. Android sürümüne bağlı gereksinimler resmî belgelerden doğrulanır.
Uygulamada nasıl değerlendirilir?
Bildirimden açılan finansal işlem ekranında intent değerlerinin daha önce onaylanmış işlemle eşleştiğini kontrol edin.
Sınırlar ve yaygın hatalar
Görünürde doğru ekrana gitmek, arka plandaki yetkinin doğru sınırlandığını göstermez.
Kontrol listesi
- Hedefi açık belirtin
- Değiştirilebilirliği gerekçelendirin
- Tekrar kullanımını test edin
Karar verirken
Yetki devrini basit navigasyon ayrıntısı olarak görmeyin.
Devredilen yetkiyi sınırlandırmak
PendingIntent, başka bir bileşenin uygulama adına belirli bir işlemi daha sonra tetiklemesini sağlayabilir. Bu nedenle yalnızca bir taşıma nesnesi olarak görülmemelidir. Değiştirilebilirlik ve hedef seçimi verilen yetkinin kapsamını etkiler.
Bildirim üzerinden açılan hassas akışta eski veya tekrar kullanılan isteğin davranışı test edilir. Kullanıcı hesabı değiştiğinde önceki niyetin yanlış hesaba uygulanmaması gerekir. İşletim sistemi sürümü ve hedef SDK davranışları, dağıtım koşullarıyla birlikte doğrulanmalıdır.
İlgili rehberler: Android App Links ve deep link güvenliği, Mobil uygulamada güven sınırları.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.