Araç ne sağlar?
Sınıf ve üye adlarını dönüştürme gibi işlemler analiz maliyetini etkiler. Dinamik erişim kullanan kod için koruma kuralları doğru ayarlanmalıdır.
Uygulamada nasıl değerlendirilir?
Bir kütüphaneyi küçültürken dışarı açılan API sözleşmesini koruyun; değişen adların serileştirme davranışını bozmadığını test edin.
Sınırlar ve yaygın hatalar
Karartma başarı raporu root, hooking veya paket bütünlüğü kontrolü bulunduğunu göstermez.
Kontrol listesi
- Keep kurallarını inceleyin
- Mapping dosyasını saklayın
- Release davranışını doğrulayın
Karar verirken
ProGuard'ı derleme aracının rolünde değerlendirin; ihtiyaç duyulan RASP özelliklerini ayrıca tanımlayın.
Kütüphane yayımlarken sözleşmeyi korumak
Bir kütüphanenin dış API'si, serileştirme alanları veya reflection ile erişilen öğeleri dönüşüm sırasında korunmak zorunda olabilir. Gereksiz geniş keep kuralları da küçültme ve karartma kazanımını azaltabilir. Kuralların gerekçesi belgelenmelidir.
Örnek tüketici uygulama üzerinden yayın derlemesi denenir. Mapping dosyası doğru sürümle güvenli saklanır. ProGuard çıktısının başarılı olması, çalışma zamanı ortam veya müdahale kontrollerinin eklendiğini göstermez; bu gereksinimler ayrıca karşılanmalıdır.
İlgili rehberler: Android R8 ve çalışma zamanı koruması, Fintek SDK geliştiricileri için RASP entegrasyonu.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.