Çalışma mantığı

Uygulama, uzantı ve yardımcı hedeflerin yetkileri ayrı incelenir. Kaynak ayarıyla son imzalı paketin yetkileri karşılaştırılmalıdır.

Uygulamada nasıl değerlendirilir?

Bir SDK eklendikten sonra Keychain grubu veya uygulama grubu erişiminin gereksiz genişlemediğini kontrol edin.

Sınırlar ve yaygın hatalar

Projede bir yetkinin görünmesi, dağıtılan pakette aynı biçimde bulunduğunu garanti etmez.

Kontrol listesi

  • Her hedefi inceleyin
  • Gereksiz yetkiyi kaldırın
  • İmzalı çıktıyı karşılaştırın

Karar verirken

Entitlement envanterini sürüm değişikliklerinde gözden geçirilen bir güvenlik kaydı yapın.

Yetki talebi ile fiilî ihtiyaç

Entitlement, uygulamanın belirli platform yetenekleriyle ilişkisini tanımlar. Gereksiz yetki talebi entegrasyon incelemesinde araştırılmalıdır; gerekli yetkinin yanlış olması da üretimde işlev kaybına neden olabilir. Kaynak proje ayarı tek başına son paketi temsil etmez.

Uygulama uzantıları ve ana uygulamanın yetkileri birlikte okunur. Paylaşımlı saklama veya anahtar erişimi söz konusuysa hangi bileşenin hangi veriye ulaşabildiği açıkça yazılır. Yeni SDK eklenmesiyle değişen yetkiler yayın incelemesinde görünür olmalıdır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri