四个模块分别检查什么

ak-secure-storage 提供凭据的保存、读取与清除,采用 Android Keystore、iOS Keychain 和 HarmonyOS Asset Store。模块没有 Web 实现,也不降级到普通本地存储;HarmonyOS 单值上限为 900 UTF-8 字节。应测试不存在的键、删除后读取和系统安全存储不可用时的行为。

ak-push 处理原生推送接入,依赖 ak-permissionsak-oauth 负责厂商授权及一次性凭证交接,具体能力受系统与构建配置约束。两者都需要项目自己的厂商账户、域名或签名材料,复制源码后还不能证明渠道已连通。

ak-interactive-captcha 渲染点选、滑动、拖拽和旋转挑战,将答案交给调用方发送。后端负责校验,组件不承担独立的防机器人服务。挑战过期或被替换时,旧答案需要清空。

用一条推送需求评估接入

假设工程师在工单指派后需要收到提醒。先保证登录后能查到工单,再决定哪些状态需要系统推送。用户拒绝通知权限时,业务记录仍应可访问,界面也应告诉用户通知未启用。

接入时检查 ak-permissions 是否与主模块一起复制,Android 选择哪一种推送构建变体,后台渠道是否绑定当前 App。客户端获取的 Token 还需经已认证接口关联用户与设备;Token 更换后,也要检查旧绑定如何处理。

验收包括拒绝权限、失效 Token、未登录时点击通知以及目标记录已无访问权。通知中的标识只能用于定位资源,打开页面后还需重新授权读取。敏感内容不应因出现在通知载荷里就被客户端信任。

这是用于采用判断的工单示例,目录中的推送包没有附带工单系统。真实设备是否显示通知,还需在项目环境中检查。

让源码和下载包可以对照

官方 ZIP 从固定公开提交归档,保留根 LICENSE、第三方声明及模块路径。推送包同时包含声明的 ak-permissions 依赖。归档过程不打包私有工作区里的临时业务修改。

采用后记录模块名、版本、提交号和修改清单。本地改过的权限逻辑或配置适配应能单独查看,否则更新时容易把项目补丁覆盖掉。解压前先看包内路径,复制前比较目标目录中的同名文件。

看清验证记录的含义

记录可以确认仍需要检查
源码与依赖存在可以开始审查和集成工具链与平台是否兼容
当前环境编译通过此工具链能生成产物签名、厂商接入及真实运行
某台设备操作成功该设备和环境下路径可用其他目标系统与失败场景
版本及本地补丁明确可以比较更新差异更新后的业务回归

目录提供的是可自行检查的源码,设备结果应由具体采用项目记录。若接入被厂商凭据阻塞,保留未验证状态;本地 Mock 只能说明模拟条件下的行为。

模块源码在应用构建时集成,网站下载不会触发服务器安装或执行。浏览插件目录时,可以直接查看固定版本源码和 README;准备整理自有模块时,参照源码发布流程