Çalışma mantığı
Bağlantı yapılan alan adlarını ve gerekli istisnaları envantere alın. Farklı ağ kütüphanelerinin hangi kuralları uyguladığı test edilmelidir.
Uygulamada nasıl değerlendirilir?
Eski bir servise bağlantı için eklenen istisnayı bütün alan adlarına yaymak yerine geçiş planıyla sınırlayın.
Sınırlar ve yaygın hatalar
ATS kullanılması sunucu yetkilendirmesini veya uygulama içi müdahaleyi tek başına çözmez.
Kontrol listesi
- İstisnaları daraltın
- TLS hatalarını test edin
- Bağımlılık bağlantılarını inceleyin
Karar verirken
RASP ağ riski değerlendirmesi güvenli taşıma yapılandırmasının üzerine eklenir.
İstisnaların sahibi belli olsun
App Transport Security istisnaları çoğu zaman eski bir servisle uyum için eklenir. Servis değişse bile istisnanın projede kalması mümkündür. Her istisnanın gerekçesi, sahibi ve kaldırılma koşulu kayıt altına alınmalıdır.
Son dağıtım çıktısındaki ayarlar incelenir; sadece geliştirme projesine bakılmaz. Hata koşullarında uygulamanın daha zayıf bağlantıya geçip geçmediği de test edilir. Güvenli varsayılan, yanlış yapılandırılmış sunucuyu otomatik olarak güvenilir yapmaz; bağlantı eşinin doğrulanması önemini korur.
İlgili rehberler: iOS sertifika sabitleme ve anahtar geçişi, Mobil uygulamada aradaki adam riski.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.