Çalışma mantığı
Web içeriğinin kökeni, plugin erişimi ve yerel güvenlik olaylarının aktarımı değerlendirilir. Platform belgeleriyle framework güvenlik önerileri birlikte izlenir.
Uygulamada nasıl değerlendirilir?
Uzak içerik gösteren bir WebView'ın güvenlik politikasını değiştirebilen yerel API'ye erişmesini engelleyin.
Sınırlar ve yaygın hatalar
Yerel RASP, web içeriğindeki XSS veya hatalı köprü yetkisini otomatik düzeltmez.
Kontrol listesi
- Güvenilen kökenleri belirleyin
- Plugin yetkisini azaltın
- Yerel olay akışını test edin
Karar verirken
Hibrit desteği, uygulamanızdaki gerçek içerik ve plugin bileşimiyle doğrulayın.
Web köprüsünü dar tutmak
Hibrit uygulamada web içeriğinin native işlevlere eriştiği arayüz kritik güven sınırıdır. Köprü komutları ve parametreleri doğrulanır; beklenmeyen kaynağın ayrıcalıklı çağrı yapması önlenir. Uygulama paketinin korunması bu sözleşmeyi kendiliğinden kurmaz.
RASP ürününün WebView, native eklenti ve uzaktan içerik üzerindeki kapsamı ayrı sorulur. Gezinme, oturum değişimi ve ağ hatası senaryolarında köprü davranışı denenir. Kritik işlemin sunucu yetkilendirmesi korunmalıdır.
İlgili rehberler: Android WebView güvenliği ve RASP, WKWebView güvenliği ve yerel köprüler.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.