Çalışma mantığı
Ortak RASP olay modeli kullanılsa da yaptırım modül ve işleme göre ayrılır. Bir içerik modülünün erişimi ile cüzdan işlemi aynı eşikte durdurulmayabilir. Modüller arasında veri paylaşımı ve köprü arayüzleri güven sınırı olarak ele alınır.
Uygulamada nasıl değerlendirilir?
Bir mini uygulama ana uygulamanın ayrıcalıklı işlevini çağırıyorsa çağrının kaynağı ve izin verilen işlem doğrulanır. Ana uygulamanın bütünlük kontrolünden geçmesi, yüklenen web içeriğinin güvenli olduğunu kanıtlamaz.
Sınırlar ve yaygın hatalar
Tek SDK entegrasyonu bütün çalışma ortamlarını eşit kapsamıyor olabilir. Kapsam dışı JavaScript, dinamik içerik ve yerel kütüphaneler açıkça belgelenmelidir.
Kontrol listesi
- Modül bazlı varlık envanteri çıkarın
- Köprü çağrılarını sınırlandırın
- Politikayı işlem bağlamıyla uygulayın
Karar verirken
Ortak koruma altyapısını ortak ve sınırsız yetkiyle karıştırmayın. Her modülün erişebildiği işlemler dar tutulmalıdır.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.