Çalışma mantığı

Aynı gruba erişen hedefler ve tutulan veri envantere alınır. Uzantının ihtiyacı olmayan oturum veya anahtar bilgileri ortak alana taşınmamalıdır.

Uygulamada nasıl değerlendirilir?

Bir widget yalnızca özet bilgiye ihtiyaç duyuyorsa tam erişim belirteci yerine sınırlı veri paylaşın.

Sınırlar ve yaygın hatalar

Ana uygulamanın RASP koruması uzantının bütün akışlarını otomatik olarak kapsamayabilir.

Kontrol listesi

  • Grup üyelerini çıkarın
  • Paylaşılan veriyi azaltın
  • Uzantıyı ayrıca test edin

Karar verirken

Güven sınırını uygulama paketi adıyla değil, erişebilen bileşenlerle tanımlayın.

Paylaşılan alanın sorumluluğu

App Groups ile paylaşım yapıldığında birden çok bileşen aynı veri alanına erişebilir. Bu alanın içeriğine güvenmek, erişebilen bütün bileşenlere ilişkin varsayım içerir. Ana uygulama korumasının uzantıya otomatik yayıldığı düşünülmemelidir.

Paylaşılan veri için format, erişim koşulu ve güncelleme sırası belirlenir. Eski veri veya kısmi yazma durumları test edilir. Hesap çıkışında hangi kopyaların silindiği ve uzantının yeni hesap bağlamını nasıl öğrendiği özellikle önemlidir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri