App Link 關聯設定台 · 先核對身分,再判斷路由
JSON 格式正確,只完成信任關係的一側。
網站、已簽署的應用程式、系統驗證器與 URL 規則必須指向同一組身分。這裡只在本機產生設定檔,並依目前實作的子集模擬 Apple 規則順序;不會把一份 JSON 當成正式網域與實際安裝版本已經完成關聯。
雙向信任關係
TEAM ID + BUNDLE ID
Associated Domains entitlement
HTTPS ORIGIN
在正確路徑提供 AASA 或 assetlinks.json
PACKAGE + SHA-256
manifest intent filter + 實際安裝版本的簽署憑證
應用程式身分核對
ABCDE12345.com.example.app產生器以 Team ID + Bundle ID 組合
com.example.appapplication ID/package name
AA:BB:…:32 BYTES實際安裝憑證的 SHA-256 指紋
PLAY CERTIFICATE通常不同於本機 upload key
本機支援的有序 AASA 子集
/private/*EXCLUDE第一個符合項目即停止/products/*INCLUDE比對 pathname/search/* + queryINCLUDE路徑與查詢條件皆須符合/help/* + fragmentEXCLUDE加入片段條件*INCLUDE最後的 fallback平台差異對照
正式環境上線檢查
/.well-known/apple-app-site-associationHTTPS · 無副檔名 · JSON MIME · 不可 redirect/.well-known/assetlinks.jsonHTTPS · application/json · 不可 redirect各自提供關聯檔根網域與子網域分別驗證Apple CDN/裝置驗證器部署完成不代表裝置立即更新未壓縮 128 KB規則保持精簡排錯順序
檔案無法存取或發生 redirect
MIME 錯誤或 JSON 無法解析
app ID、package 或 signer 不一致
entitlement 或 manifest 缺漏
有序規則未符合
安裝狀態、快取或瀏覽器行為
安全界線
透過連結帶入應用程式的參數仍是不受信任的輸入。
關聯檔只能建立網站與應用程式的控制關係,不能授予業務權限。應用程式仍須解析並正規化 URL、要求登入、檢查資源歸屬、再次確認破壞性操作,並保留安全的網頁 fallback。