Çalışma mantığı
Uygun erişim denetimiyle hassas anahtar işlemi kullanıcı doğrulamasına bağlanabilir. İptal, kilitlenme ve alternatif doğrulama davranışları tasarlanmalıdır.
Uygulamada nasıl değerlendirilir?
İşlem onayından sonra kullanılan anahtarın gerçekten beklenen erişim koşuluna bağlı olduğunu doğrulayın.
Sınırlar ve yaygın hatalar
Yerelde tutulan başarılı biyometri bayrağı sunucu için güvenilir işlem yetkisi değildir.
Kontrol listesi
- İptal akışını test edin
- Anahtar erişimini doğrulayın
- İşlem içeriğini kullanıcıya gösterin
Karar verirken
Biyometriyi kriptografik ve sunucu tarafı karar zincirinden koparmayın.
Biyometrik başarı hangi işlemi açıyor?
Biyometrik arayüzde başarı almak ile hassas anahtarın kullanımının platform tarafından sınırlandırılması aynı tasarım değildir. Yalnızca uygulama içindeki bir başarı bayrağına bağlı karar, süreç müdahalesi açısından ayrıca değerlendirilir.
Yüksek etkili işlemin içeriği ve kullanıcı onayı bağlanır. Biyometri kullanılamadığında parola veya başka kurtarma yolunun güven seviyesi belirlenir. Kullanıcının cihaz ayarlarının değişmesi ve uygulamanın arka plandan dönmesi gibi durumlarda eski onayın ne kadar geçerli olduğu açık tutulur.
İlgili rehberler: iOS Keychain ve hassas veri saklama, Bütünlük kanıtını işleme bağlama.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.