Çalışma mantığı
Uygulama, uzantı ve yardımcı hedeflerin yetkileri ayrı incelenir. Kaynak ayarıyla son imzalı paketin yetkileri karşılaştırılmalıdır.
Uygulamada nasıl değerlendirilir?
Bir SDK eklendikten sonra Keychain grubu veya uygulama grubu erişiminin gereksiz genişlemediğini kontrol edin.
Sınırlar ve yaygın hatalar
Projede bir yetkinin görünmesi, dağıtılan pakette aynı biçimde bulunduğunu garanti etmez.
Kontrol listesi
- Her hedefi inceleyin
- Gereksiz yetkiyi kaldırın
- İmzalı çıktıyı karşılaştırın
Karar verirken
Entitlement envanterini sürüm değişikliklerinde gözden geçirilen bir güvenlik kaydı yapın.
Yetki talebi ile fiilî ihtiyaç
Entitlement, uygulamanın belirli platform yetenekleriyle ilişkisini tanımlar. Gereksiz yetki talebi entegrasyon incelemesinde araştırılmalıdır; gerekli yetkinin yanlış olması da üretimde işlev kaybına neden olabilir. Kaynak proje ayarı tek başına son paketi temsil etmez.
Uygulama uzantıları ve ana uygulamanın yetkileri birlikte okunur. Paylaşımlı saklama veya anahtar erişimi söz konusuysa hangi bileşenin hangi veriye ulaşabildiği açıkça yazılır. Yeni SDK eklenmesiyle değişen yetkiler yayın incelemesinde görünür olmalıdır.
İlgili rehberler: iOS App Groups ve paylaşılan veri, iOS uzantılarında koruma kapsamı.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.