Çalışma mantığı

Ortak RASP olay modeli kullanılsa da yaptırım modül ve işleme göre ayrılır. Bir içerik modülünün erişimi ile cüzdan işlemi aynı eşikte durdurulmayabilir. Modüller arasında veri paylaşımı ve köprü arayüzleri güven sınırı olarak ele alınır.

Uygulamada nasıl değerlendirilir?

Bir mini uygulama ana uygulamanın ayrıcalıklı işlevini çağırıyorsa çağrının kaynağı ve izin verilen işlem doğrulanır. Ana uygulamanın bütünlük kontrolünden geçmesi, yüklenen web içeriğinin güvenli olduğunu kanıtlamaz.

Sınırlar ve yaygın hatalar

Tek SDK entegrasyonu bütün çalışma ortamlarını eşit kapsamıyor olabilir. Kapsam dışı JavaScript, dinamik içerik ve yerel kütüphaneler açıkça belgelenmelidir.

Kontrol listesi

  • Modül bazlı varlık envanteri çıkarın
  • Köprü çağrılarını sınırlandırın
  • Politikayı işlem bağlamıyla uygulayın

Karar verirken

Ortak koruma altyapısını ortak ve sınırsız yetkiyle karıştırmayın. Her modülün erişebildiği işlemler dar tutulmalıdır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri