Bonnes pratiques pour la publication d'applications ThingWorx
Cette section donne une vue d'ensemble des bonnes pratiques recommandées pour la publication de vos applications.
Tenez compte des bonnes pratiques suivantes lors de la publication de vos applications sur PTC Marketplace. Il est recommandé d'effectuer des analyses antivirus et de sécurité sur vos applications avant de les publier sur Marketplace.
Activité
Description
Analyse antivirus automatisée
Vous devez vérifier si votre application contient d'éventuels virus en automatisant des analyses antivirus. Utilisez des applications antivirus telles que ClamAv pour rechercher des virus potentiellement nuisibles.
Analyse statique de code
Une analyse statique de code est une technique utilisée pour détecter le code potentiellement vulnérable d'un logiciel sans exécuter ledit code. Utilisez des outils comme VeraCode pour effectuer ce test.
Vérification de dépendance
Vous devez rechercher les éventuelles vulnérabilités dans votre application et ses fichiers système dépendants, tels que les fichiers JAR. Utilisez des outils comme OWASP ZAP pour rechercher d'éventuels composants vulnérables dans votre application et ses dépendances.
Test de sécurité
Vous devez tester votre application pour identifier d'éventuelles failles de sécurité. Utilisez des applications telles que Sophos et Sonatype pour effectuer un test de sécurité.
Test fonctionnel
Vous devez effectuer un test fonctionnel de votre application pour vous assurer que l'application est conforme aux exigences fonctionnelles.
Test négatif
Vous devez effectuer un test négatif pour vérifier si votre application peut gérer des données d'entrée incorrectes.
Gestion des versions des extensions
Vous pouvez publier plusieurs versions de votre extension sur PTC Marketplace. Pour plus d'informations, consultez la section Convention de nom et de version des extensions.