Entscheidung und Erfolgskriterien definieren
Vor der Werkzeugwahl werden Entscheidung, Verantwortung und Folgen eines Fehlers dokumentiert. Das konkrete Ziel lautet: SRI prüfen, CSP-Source-List vorab testen und JWT-Claims klar von Signaturprüfung trennen. Eine erzeugte Ausgabe ist noch kein Erfolg; Genauigkeit, Vollständigkeit, Reversibilität, Zeit und menschliche Freigabe brauchen messbare Schwellen. Sichtbare Annahmen reduzieren nachträgliche Rechtfertigung und Automationsbias.
Quellenrichtlinie, Integrität, Claims und riskante HTML-Attribute getrennt prüfen.
- SRI prüfen, CSP-Source-List vorab testen und JWT-Claims klar von Signaturprüfung trennen.
- Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- Eingabe, Ausgabe und Verantwortung protokollieren.
Eingabevertrag und Rechte vorbereiten
Beginnen Sie nur mit synthetischen, eigenen oder klar lizenzierten Daten. Bewahren Sie die Rohdaten schreibgeschützt auf und dokumentieren Sie Felder, Typen, Einheiten, Sprache, Datum, Kodierung, Leerwerte und Duplikate. Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest. Sensible Daten werden minimiert; teilbare Beispiele enthalten keine realen Personenwerte.
Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- SRI prüfen, CSP-Source-List vorab testen und JWT-Claims klar von Signaturprüfung trennen.
- Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- Eingabe, Ausgabe und Verantwortung protokollieren.
Kleine reversible Schritte ausführen
Teilen Sie den Ablauf in Eingabeprüfung, Transformation, Strukturkontrolle, Vorher/Nachher-Vergleich und Export. Für csp-kaynak-ifadesi-tester, sri-degeri-dogrulayici, jwt-claim-politikasi-denetleyici, html-guvenli-atribut-denetleyici werden Eingabe, Ausgabe, Fehlermeldung und Stoppbedingung festgelegt. Erst einen Datensatz, dann einen kleinen Batch testen und abgleichen.
Quellenrichtlinie, Integrität, Claims und riskante HTML-Attribute getrennt prüfen.
- SRI prüfen, CSP-Source-List vorab testen und JWT-Claims klar von Signaturprüfung trennen.
- Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- Eingabe, Ausgabe und Verantwortung protokollieren.
Fehler und Grenzfälle bewusst testen
Testen Sie leere und fehlerhafte Eingaben, unerwartetes Unicode, übergroße Werte, fehlende Pflichtfelder, Duplikate, negative Zahlen, Division durch null, falsche Zeitzonen und bewusste Widersprüche. Fehler müssen Feld, Grund und Korrekturschritt nennen; Annahmen werden sichtbar statt still korrigiert.
Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- SRI prüfen, CSP-Source-List vorab testen und JWT-Claims klar von Signaturprüfung trennen.
- Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- Eingabe, Ausgabe und Verantwortung protokollieren.
Ausgabe mit Quelle abgleichen
Gleichen Sie Zeilen, Felder, Summen, Leerwerte, eindeutige Schlüssel und Prüfsummen zwischen Quelle und Ausgabe ab. Reversible Konvertierungen brauchen Round-Trip-Tests; andernfalls wird möglicher Datenverlust dokumentiert. Eine Stichprobe wird manuell geprüft und wichtige Aussagen bis zur Primärquelle verfolgt.
Quellenrichtlinie, Integrität, Claims und riskante HTML-Attribute getrennt prüfen.
- SRI prüfen, CSP-Source-List vorab testen und JWT-Claims klar von Signaturprüfung trennen.
- Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- Eingabe, Ausgabe und Verantwortung protokollieren.
Belege, Grenzen und nächste Prüfung protokollieren
Protokollieren Sie Datum, Werkzeug- und Datenversion, Schwellen, Grenzen, Fehlerfälle, Ausgabe, Freigabe und nächste Prüfung. Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest. Rechtliche, sicherheitskritische, gesundheitliche oder finanzielle Entscheidungen erfordern qualifizierte Prüfung mit aktuellen Primärquellen.
Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- SRI prüfen, CSP-Source-List vorab testen und JWT-Claims klar von Signaturprüfung trennen.
- Kein vollständiger CSP-Matcher, Zertifikatsprüfer, JWT-Signaturvalidator oder Browsertest.
- Eingabe, Ausgabe und Verantwortung protokollieren.