特定された 1 人の候補者から始める
候補はビルド ソースまで追跡可能であり、パッケージ、バージョン、署名計画、ファイル ダイジェストを記録する必要があります。ファイルがまだ利用できない場合は、プロジェクトが設計中、開発中、またはリリース準備中であるかを明記してください。
再構築、再署名、またはチャネル リソースの変更により、新しい候補が作成されます。保護と互換性の結論は、最終的には最終ファイルにバインドされる必要があります。
- ビルドソースとバージョン
- パッケージ&サイン会プラン
- ファイルダイジェストまたは配信記録
- 予定されているリリースチャネル
保護に値するビジネスパスに名前を付けます
強固な硬化を求めるだけで終わらせないでください。どのアルゴリズム、プロトコル、認可チェック、資格、またはローカル決定が、回復または変更されたときにビジネス損失を引き起こすかを説明します。
また、サーバー側を動かす可能性のある決定を特定します。 Yudun VMP は、主要なクライアント ロジックの分析と再利用のコストを高めますが、サーバーの承認とリスク制御に代わるものではありません。
スタックと互換性範囲のリスト
Android の場合、状態言語、ビルド システム、最小システムおよびターゲット システム、ABI、ネイティブ依存関係、ホットフィックス ツール、および動的読み込み。クロスプラットフォーム プロジェクトには、フレームワーク バージョンとブリッジ アプローチを含める必要があります。
ログイン、支払い、マッピング、プッシュ、メディア、リスク、およびベンダー SDK は、クラスの読み込み、ネイティブの読み込み、または自己整合性チェックに影響を与える可能性があります。最初のレビューにそれらを含めてください。
- 言語、フレームワーク、ビルド
- システムのバージョンと ABI
- ネイティブおよび動的読み込みパス
- 重要なサードパーティ SDK
テスト前の検証とロールバックを定義する
保護されていないアプリケーションの起動、クリティカル パス、およびリソースのベースラインを準備し、カバーする必要があるデバイスとシステムに名前を付けます。保護された候補を同じ条件で比較します。
ロールアウト範囲、停止条件、および回復可能なバージョンを定義します。完全な入力は事務処理ではありません。これらは、デモンストレーションが実用的なリリース決定となり得るかどうかを決定します。
ガイダンスを実際のアプリケーションに適用する
Yudun が焦点を絞った保護と互換性のレビューを推奨できるように、スタック、クリティカル パス、ターゲット システム、および現在の候補を提供します。