Sécuriser WebViews, liens profonds et échanges entre applications
Stockage, réseau, permissions et interactions avec la plateforme.
Ce qu’il faut faire
Désactiver JavaScript dans les WebViews quand il n’est pas nécessaire, valider les liens profonds et ne rien exposer aux autres applications sans contrôle.
La preuve à réunir
Revue du manifeste et test des liens profonds.
Textes et normes de référence
- OWASP MASVS 2.1MASVS-PLATFORMInteraction avec la plateforme
Questions fréquentes
Que faut-il faire concrètement ?
Désactiver JavaScript dans les WebViews quand il n’est pas nécessaire, valider les liens profonds et ne rien exposer aux autres applications sans contrôle.
Comment prouver que c’est fait ?
Revue du manifeste et test des liens profonds.
Sur quels textes repose ce contrôle ?
OWASP MASVS 2.1, MASVS-PLATFORM (Interaction avec la plateforme).