Çalışma mantığı
Özgün çıktı, koruma işlemi ve son imza birbirinden izlenebilir olmalıdır. İşlem sonrası paketin boyutu, bağımlılıkları ve mağaza gereksinimleri yeniden kontrol edilir.
Uygulamada nasıl değerlendirilir?
Korumalı paketin özetiyle güvenlik test raporunu eşleştirin. Test edilen önceki paketin yanlışlıkla yayımlanmasını önleyen bir kontrol ekleyin.
Sınırlar ve yaygın hatalar
Paket başarıyla işlenmiş olsa bile uygulama uzantısı veya yerel modül kapsam dışında kalabilir.
Kontrol listesi
- Girdi ve çıktıyı kaydedin
- Son imzayı doğrulayın
- Bütün hedefleri test edin
Karar verirken
Koruma adımını teslimat zincirinin görünür ve geri alınabilir bir parçası yapın.
Dosya zincirinin son halkası
Derleme sonrası işlem yeni bir uygulama dosyası üretir. Kaynak derleme, koruma çıktısı ve son imzalı paket için ayrı kimlik tutulur. Yayın hattı yanlışlıkla önceki veya korumasız çıktıyı seçmemelidir.
Koruma hizmetinin zaman aşımı, eksik dosya ve tekrar işleme durumları denenir. Aynı girdinin farklı ayarla işlenmesi ayrı yayın çıktısıdır. Kabul testi son kullanıcıya gidecek paket üzerinde yapılmalıdır.
İlgili rehberler: Appdome: mobil uygulama savunma platformu, apksigner ile APK imzasını doğrulama.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.