Çalışma mantığı
RASP olayının JavaScript katmanına taşınması arayüz tepkisi için yararlıdır; kritik yetkinin yalnızca JavaScript durumuna dayanması risklidir. Kullanılan motor ve yeni mimari uyumluluğu ürün bazında doğrulanmalıdır.
Uygulamada nasıl değerlendirilir?
Olay köprüsü geciktiğinde hassas yerel işlemin devam edip etmediğini test edin. Kullanıcı ekranıyla sunucu sonucunu birlikte gözleyin.
Sınırlar ve yaygın hatalar
JavaScript paketini karartmak yerel modül ve API yetkilendirmesini otomatik korumaz.
Kontrol listesi
- Motor sürümünü kaydedin
- Köprü hatasını test edin
- Sunucuda yetkiyi koruyun
Karar verirken
Entegrasyon kararını React Native etiketinden çok gerçek çalışma katmanları üzerinden verin.
JavaScript paketini güven sınırına dahil etmek
React Native uygulamasında JavaScript kodu, native modüller ve bunlar arasındaki arayüz birlikte değerlendirilir. Yerel katmanı korumak JavaScript iş mantığının bütün koşullarını otomatik güvenilir yapmaz. Kritik sunucu kararı istemcideki bayraktan alınmamalıdır.
Paket güncelleme veya dinamik içerik akışı varsa bu yolun yetkisi ve bütünlüğü ayrıca incelenir. Koruma ürününün desteklediği mimari, sürüm ve derleme türü doğrulanır. Test otomasyonu son dağıtım paketiyle tamamlanır.
İlgili rehberler: Detox ve React Native güvenlik regresyonu, RASP ile sunucu yetkilendirmesini birleştirme.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.