Araç ne sağlar?
Görev bağımlılıkları, önbellek ve varyant seçimi hangi çıktının üretildiğini etkiler. Güvenlik adımının yalnızca bazı varyantlarda çalışıp çalışmadığı görünür olmalıdır.
Uygulamada nasıl değerlendirilir?
Üretim release görevinin koruma görevini gerçekten çalıştırdığını ve eski önbellekten korumasız paket üretmediğini doğrulayın.
Sınırlar ve yaygın hatalar
Başarılı derleme, güvenlik politikasının uygulandığını tek başına kanıtlamaz.
Kontrol listesi
- Görev zincirini inceleyin
- Eklenti sürümünü sabitleyin
- Çıktı raporunu saklayın
Karar verirken
Güvenlik entegrasyonunu geliştiricinin yerel ayarına değil, denetlenebilir derleme tanımına bağlayın.
Varyantları ayrı güvenlik çıktısı saymak
Gradle yapılandırmasındaki ürün çeşidi ve build type farkları güvenlik ayarını değiştirebilir. Debug davranışının release pakete taşınmaması için son çıktı incelenir. Bağımlılık ve eklenti sürümleri teslimat kaydında görünür olmalıdır.
Koruma adımı başarısızsa hattın korumasız paketi otomatik yayınlaması engellenir. Önbellek ve görev bağımlılığı yanlış çıktının kullanılmasına yol açmamalıdır. Paket özeti, politika sürümü ve imza bilgisi birlikte tutulduğunda yayın zinciri açıklanabilir kalır.
İlgili rehberler: Android R8 ve çalışma zamanı koruması, Derleme sonrası uygulama koruması.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.