Araç ne sağlar?

Görev bağımlılıkları, önbellek ve varyant seçimi hangi çıktının üretildiğini etkiler. Güvenlik adımının yalnızca bazı varyantlarda çalışıp çalışmadığı görünür olmalıdır.

Uygulamada nasıl değerlendirilir?

Üretim release görevinin koruma görevini gerçekten çalıştırdığını ve eski önbellekten korumasız paket üretmediğini doğrulayın.

Sınırlar ve yaygın hatalar

Başarılı derleme, güvenlik politikasının uygulandığını tek başına kanıtlamaz.

Kontrol listesi

  • Görev zincirini inceleyin
  • Eklenti sürümünü sabitleyin
  • Çıktı raporunu saklayın

Karar verirken

Güvenlik entegrasyonunu geliştiricinin yerel ayarına değil, denetlenebilir derleme tanımına bağlayın.

Varyantları ayrı güvenlik çıktısı saymak

Gradle yapılandırmasındaki ürün çeşidi ve build type farkları güvenlik ayarını değiştirebilir. Debug davranışının release pakete taşınmaması için son çıktı incelenir. Bağımlılık ve eklenti sürümleri teslimat kaydında görünür olmalıdır.

Koruma adımı başarısızsa hattın korumasız paketi otomatik yayınlaması engellenir. Önbellek ve görev bağımlılığı yanlış çıktının kullanılmasına yol açmamalıdır. Paket özeti, politika sürümü ve imza bilgisi birlikte tutulduğunda yayın zinciri açıklanabilir kalır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri