Çalışma mantığı

Kullanılmayan kodun kaldırılması ve ad değişiklikleri, dinamik erişilen sınıfları etkileyebilir. Koruma SDK'sının kurallarıyla uygulamanın reflection ve serileştirme gereksinimleri birlikte değerlendirilir.

Uygulamada nasıl değerlendirilir?

Bir olay callback'i optimizasyon sonrasında çağrılmıyorsa kuralı geniş biçimde kapatmak yerine gerekli erişimi belirleyin.

Sınırlar ve yaygın hatalar

Bütün paketi keep kuralına almak karartma etkisini azaltabilir. Optimizasyonu kapatmak da sorunun nedenini gizleyebilir.

Kontrol listesi

  • Keep kurallarını daraltın
  • Mapping dosyasını saklayın
  • Release derlemesini test edin

Karar verirken

R8 yapılandırması güvenlik ve işlevsellik arasında ölçülerek yönetilmelidir.

Keep kuralı neden güvenlik konusu olabilir?

R8 küçültme ve optimizasyon kararları uygulamanın dinamik erişim biçimleriyle uyumlu olmalıdır. Reflection veya JNI üzerinden kullanılan öğeler yanlış korunursa çalışma zamanı hatası oluşabilir. Her şeyi koruyan geniş kurallar ise beklenen dönüşümleri azaltabilir.

RASP entegrasyonunda tedarikçinin önerdiği kuralların neden gerekli olduğu anlaşılmalıdır. Yayın derlemesi için test, hata çözümleme dosyası ve dağıtım paketi aynı sürüme bağlanır. Geliştirme derlemesinin sorunsuz çalışması bu uyumluluğu tek başına kanıtlamaz.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri