Çalışma mantığı
Alan adı ilişkisinin yanında URL parametreleri, oturum durumu ve hedef ekranın yetki gereksinimleri incelenir.
Uygulamada nasıl değerlendirilir?
Ödeme bağlantısı açıldığında kullanıcıya alıcı ve tutarı gösterin. Başka hesapta açılan bağlantının önceki yetkiyi taşımasına izin vermeyin.
Sınırlar ve yaygın hatalar
Bağlantının doğru uygulamada açılması, işlem verisinin yetkilendirilmiş olduğu anlamına gelmez.
Kontrol listesi
- Alan adı dosyasını doğrulayın
- Hesap geçişini test edin
- Parametreleri sunucuda kontrol edin
Karar verirken
Bağlantı güvenini iş yetkisiyle birleştirmeden ayrı kontroller olarak yönetin.
Bağlantı yönlendirmesi yetkilendirme değildir
Universal Links, web alanıyla uygulama arasındaki ilişkiyi kullanarak yönlendirme davranışı sağlar. Bir bağlantının uygulamayı açması, bağlantıdaki nesneye erişim hakkını kanıtlamaz. Uygulama girdi doğrulamasını ve sunucu yetkilendirmesini devam ettirir.
Hesap değiştirme, oturumsuz açılış ve bağlantıya tekrar dokunma senaryoları kontrol edilir. Bekleyen işlem yanlış kullanıcıya uygulanmamalıdır. Sunucu alanı ile uygulama yapılandırmasının eşleşmesi de dağıtım kontrolünün parçası olmalıdır.
İlgili rehberler: Android App Links ve deep link güvenliği, Kurumsal mobil onay uygulamalarında RASP.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.