أثناء تطوير التطبيقات قد يحتاج النظام إلى مفاتيح أو بيانات وصول للتعامل مع خدمات مختلفة.
لكن وضع المعلومات الحساسة دون تخطيط قد يزيد من صعوبة حمايتها، خصوصًا إذا أصبحت جزءًا مكشوفًا من التطبيق.
لذلك تعد حماية API Keys وSecrets من الجوانب التي يمكن مراجعتها عند تقييم Application Security.
كما يجب تحديد ما الذي يحتاجه تطبيق الموبايل فعلًا، وما الذي يجب أن تتم معالجته داخل الـBackend.
يمكن أن يساعد هذا الفصل في تقليل المعلومات الحساسة الموجودة داخل التطبيق، مع مراعاة طبيعة الخدمة وآلية التكامل المستخدمة.
لذلك فإن تأمين تطبيقات الهواتف يبدأ أحيانًا من قرار معماري بسيط: ما الذي يجب أن يعرفه التطبيق، وما الذي يجب أن يبقى في الخدمات الخلفية؟
📖 اقرأ الدليل الكامل:
دليل تأمين التطبيقات
🎥 شاهد الفيديو:
فيديو تأمين التطبيقات