应用链接关联台 · 先核对身份,再判断路由
JSON 格式正确,只完成了信任握手的一侧。
网站、已签名应用、系统验证器与 URL 规则必须指向同一组身份。这里生成本地配置证据,并按当前模型模拟 Apple 规则顺序;它不会把一份 JSON 误判成线上域名与真实安装包已经建立关联。
双向信任握手
TEAM ID + BUNDLE ID
associated-domains entitlement
HTTPS ORIGIN
在精确路径托管 AASA 或 assetlinks.json
PACKAGE + SHA-256
manifest intent filter + 已安装签名证书
身份核对轨道
ABCDE12345.com.example.app生成器按 Team ID + Bundle ID 组合
com.example.appapplication ID / package name
AA:BB:…:32 BYTES已安装 APK 的 SHA-256 证书指纹
PLAY CERTIFICATE常与本地 upload key 不同
有序路由判定场
/private/*排除首个匹配即停止/products/*包含按 pathname 匹配/search/* + query包含路径与查询条件/help/* + fragment排除片段条件*包含兜底规则平台差异图
生产环境发布跑道
/.well-known/apple-app-site-associationHTTPS · 无扩展名 · JSON MIME · 不重定向/.well-known/assetlinks.jsonHTTPS · application/json · 不重定向各自提供关联文件根域名与子域名分别验证Apple CDN / 设备验证器部署完成不等于设备立即刷新未压缩 128 KB保持规则简洁排障阶梯
文件不可访问或发生重定向
MIME 错误或 JSON 无法解析
app ID、package 或 signer 不一致
entitlement 或 manifest 缺失
有序规则没有命中
安装状态、缓存或浏览器行为
安全边界
通过路由进入应用的参数仍是不可信输入。
关联文件只能证明控制关系,不能授予业务权限。应用仍应解析并规范化 URL,要求登录,校验资源归属,对破坏性操作再次确认,并保留安全的网页回退路径。