Çalışma mantığı
Paylaşılan kod ile platforma özgü koruma arayüzleri ayrılır. Ortak bir risk modeli kullanılabilir; ancak sinyal üretimi ve platform kanıtı kendi belgelerine göre uygulanmalıdır.
Uygulamada nasıl değerlendirilir?
Ortak oturum katmanına platformdan gelen sonucu taşırken “desteklenmiyor” durumunu “güvenli” değerine dönüştürmeyin.
Sınırlar ve yaygın hatalar
İki platforma aynı boolean arayüz vermek önemli güven düzeyi farklarını gizleyebilir.
Kontrol listesi
- Platform sonuçlarını modelleyin
- Belirsizlik durumunu koruyun
- Her dağıtımı ayrı test edin
Karar verirken
Ortak mimariyi kod tekrarını azaltmak için kullanın; güvenlik farklarını silmek için değil.
Paylaşılan iş mantığı, ayrı platform hizmetleri
Kotlin Multiplatform ile ortak kod kullanmak Android Keystore ve iOS Keychain gibi hizmetleri aynı güven modeline dönüştürmez. Platforma özgü anahtar, imza ve bütünlük entegrasyonları ayrı tasarlanır. Ortak API bu farkları gizlememelidir.
Risk sonucu için yalnızca boolean yerine kaynak ve kullanılabilirlik gibi durumlar korunabilir. Desteklenmeyen platform özelliği sessiz başarıya dönüşmez. Her platformun dağıtım derlemesi kendi kabul senaryosuyla doğrulanmalıdır.
İlgili rehberler: Android Keystore ve Mobile RASP, iOS Keychain ve hassas veri saklama.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.