Вернуться к теме на главную

Контрольный список подготовки Yudun VMP

Техническое руководство по Юдуну · Инженерные принципы и практика · Русский

Адаптация Yudun VMP должна начинаться с описания масштаба проекта и реального кандидата. Подготовленная команда может определить ценный код, риски совместимости и пути принятия, не перенося демонстрационную конфигурацию непосредственно в производство.

Подготовьте минимальную запись проекта

Запишите Android или iOS, тип приложения, метод сборки, план подписания и версии, основные сторонние SDK и цель выпуска.

Укажите собственный код, плагины, горячие обновления или многоканальные сборки во время первоначального запроса.

  • Платформа и стек
  • Подписание и версия
  • Сторонние SDK
  • Цель выпуска

Выберите критические пути, которые можно протестировать.

Перечислите алгоритмы, протоколы, авторизацию или пути предоставления прав на контент, которые нуждаются в приоритетной защите, с ожидаемым нормальным поведением и поведением при сбое.

Путь без независимого метода регрессии не должен сразу входить в дорогостоящую конфигурацию.

Продолжайте движение по центральной платформе Юдун.

Регистрация, вход в систему, запросы на пробную версию, полная информация о проекте и цены обрабатываются на официальной платформе Yudun.

Прежде чем продолжить, подготовьте пакет-кандидат, стек технологий, критические пути защиты и цель выпуска, чтобы можно было напрямую подтвердить объем тестирования.

Пусть доказательства кандидата определяют доставку

Окончательный объем возможностей зависит от фактического кандидата, работ по совместимости и соглашения по проекту. Непроверенные системы и невыполненные проверки остаются явными в записях о доставке.

Проверьте границу с реальным кандидатом на выпуск

Укажите стек приложений, критические пути и диапазон целевой системы. Учетные записи, приложения и детали проекта обрабатываются центральной платформой Yudun.

Стандарты безопасности и ссылки на платформы

  1. OWASP MASVS

    Средства контроля безопасности мобильных приложений и объем проверки

  2. Android security best practices

    Android Проектирование безопасности приложений и границы выпуска

  3. Android app signing

    Подписание удостоверений, непрерывность обновлений и целостность выпуска

  4. Android NDK ABI guide

    Собственная архитектура, упаковка ABI и совместимость.

  5. Apple Platform Security

    Подписание кода платформы Apple и контекст безопасности во время выполнения