Çalışma mantığı
Alan sırası, sayı gösterimi, varsayılan değerler ve bilinmeyen alan davranışı tanımlanır. Kullanılan serileştirme biçiminin kararlılığı protokolün parçası olmalıdır.
Uygulamada nasıl değerlendirilir?
Mobil ve sunucu uygulamasının aynı ödeme alanlarından aynı doğrulama girdisini ürettiğini örnek veri kümesiyle test edin.
Sınırlar ve yaygın hatalar
JSON metnini gelişigüzel birleştirmek veya serileştiricinin her sürümde aynı baytı üreteceğini varsaymak risklidir.
Kontrol listesi
- Kanonik gösterimi tanımlayın
- Sınır değerleri test edin
- Şema sürümünü taşıyın
Karar verirken
Kriptografik doğrulamadan önce doğrulanan verinin tam olarak ne olduğunu netleştirin.
Serileştirme bir güvenlik sözleşmesidir
Aynı anlamdaki verinin farklı bayt gösterimleri olabilir. Bir mesajı özetlemek veya imzalamak için hangi alanların ve hangi kanonik temsilin kullanıldığı tanımlanmalıdır. Yalnızca deterministik serileştirme seçeneği bütün sürüm ve dil farklarını çözüyor varsayılmamalıdır.
Boş alanlar, bilinmeyen alanlar ve sayı biçimleri için örnekler hazırlanır. Sunucu özeti kendi iş verisinden üretir. İstemcinin gönderdiği özetin doğru kapsamı temsil ettiği sorgusuz kabul edilmez.
İlgili rehberler: Bütünlük kanıtını işleme bağlama, Hypothesis ile özellik tabanlı Python testi.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.