Çalışma mantığı

Web içeriğinin kökeni, plugin erişimi ve yerel güvenlik olaylarının aktarımı değerlendirilir. Platform belgeleriyle framework güvenlik önerileri birlikte izlenir.

Uygulamada nasıl değerlendirilir?

Uzak içerik gösteren bir WebView'ın güvenlik politikasını değiştirebilen yerel API'ye erişmesini engelleyin.

Sınırlar ve yaygın hatalar

Yerel RASP, web içeriğindeki XSS veya hatalı köprü yetkisini otomatik düzeltmez.

Kontrol listesi

  • Güvenilen kökenleri belirleyin
  • Plugin yetkisini azaltın
  • Yerel olay akışını test edin

Karar verirken

Hibrit desteği, uygulamanızdaki gerçek içerik ve plugin bileşimiyle doğrulayın.

Web köprüsünü dar tutmak

Hibrit uygulamada web içeriğinin native işlevlere eriştiği arayüz kritik güven sınırıdır. Köprü komutları ve parametreleri doğrulanır; beklenmeyen kaynağın ayrıcalıklı çağrı yapması önlenir. Uygulama paketinin korunması bu sözleşmeyi kendiliğinden kurmaz.

RASP ürününün WebView, native eklenti ve uzaktan içerik üzerindeki kapsamı ayrı sorulur. Gezinme, oturum değişimi ve ağ hatası senaryolarında köprü davranışı denenir. Kritik işlemin sunucu yetkilendirmesi korunmalıdır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri