Çalışma mantığı

Alan sırası, sayı gösterimi, varsayılan değerler ve bilinmeyen alan davranışı tanımlanır. Kullanılan serileştirme biçiminin kararlılığı protokolün parçası olmalıdır.

Uygulamada nasıl değerlendirilir?

Mobil ve sunucu uygulamasının aynı ödeme alanlarından aynı doğrulama girdisini ürettiğini örnek veri kümesiyle test edin.

Sınırlar ve yaygın hatalar

JSON metnini gelişigüzel birleştirmek veya serileştiricinin her sürümde aynı baytı üreteceğini varsaymak risklidir.

Kontrol listesi

  • Kanonik gösterimi tanımlayın
  • Sınır değerleri test edin
  • Şema sürümünü taşıyın

Karar verirken

Kriptografik doğrulamadan önce doğrulanan verinin tam olarak ne olduğunu netleştirin.

Serileştirme bir güvenlik sözleşmesidir

Aynı anlamdaki verinin farklı bayt gösterimleri olabilir. Bir mesajı özetlemek veya imzalamak için hangi alanların ve hangi kanonik temsilin kullanıldığı tanımlanmalıdır. Yalnızca deterministik serileştirme seçeneği bütün sürüm ve dil farklarını çözüyor varsayılmamalıdır.

Boş alanlar, bilinmeyen alanlar ve sayı biçimleri için örnekler hazırlanır. Sunucu özeti kendi iş verisinden üretir. İstemcinin gönderdiği özetin doğru kapsamı temsil ettiği sorgusuz kabul edilmez.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri