专项测试——移动app安装包检测
一、背景和现状
安装包的重要性无需多提,针对安装包质量控制越来越严格和规范,包括证书、文件大小、安装成功率等,APP的证书及混淆是影响APP的安装成功率及代码安全性的很大因素,随着功能迭代,安装包也会随之增大,那么用户下载和app激活转化率就会越低,同时在提交及发布渠道时的错误率也会提升,所以成熟的app会不定期进行安装包瘦身实践,通过对于代码、资源文件等梳理将安装包大小控制在一个合理的值。(比如有app,iOS安装包大小控制在55M,Android安装包大小控制在28M等)。
目前组内针对这一块已经形成了APP的安装包的常规检测,并将其加入到整个研发流程中,参与人员会包含产品、设计、开发和测试同学。
二、安装包质量目标确立
1、包大小控制
2、资源重复及大小文件检测及新增控制
3、重复、废弃及无用代码检测
4、基本项检查
三、检测技术及度量指标
1、 针对APK的总体大小
1.1 获取方式:
针对IOS端:开发者证书、企业证书和发布证书打出来的包可能大小不同,并且debug和release也会影响包大小,从第一版本开始,建议选择发布证书+release版本作为被测包。
安卓端:不存在IOS端的证书问题,建议选择release版本打出的包作为被测包
1.2 控制方式:
研发工作开始之前,研发负责人给出APP的预估大小值
(1)开发人员在需求评审完成就给出本版本安装包大小的预估值,产品和测试人员会针对研发负责人给出的预估值和实际值作出比较,并针对实际值与预估值有较大差距的情况,由开发人员给出问题原因。
(2)在整体研发过程中,设计人员给出的UI设计图根据需要优先做一次无损压缩,之后研发人员可根据项目情况,再做一次无损压缩,两次压缩之后能够降低一定量的资源文件的大小。目前安卓端一般会采用.9图片,能够有效减少图片等资源文件的大小。
2、针对资源文件的检测——避免过大和重复
重复文件的检测方式:首先根据文件头判断文件类型,确认文件类型是资源文件的,会通过大小和md5值进行资源文件是否重复的判断,之后将重复文件的列表输出,并且输出重复文件的占用大小。
对重复文件及大小的约定规则如下:
(1)重复文件的总占用大小超过0.1M时会发出告警;
(2)重复文件的项数不能有增加,历史重复需要在接下来的版本中进行不断删减。
(3)针对资源文件的大小的监控,需要与设计同学一起确定指标,将资源文件分成大中小三种级别,当出现大文件时,需要给出预警。
3、针对引入的第三方sdk的功能判断——避免sdk本身功能模块与非sdk有重复
在开发过程中需要对引入的第三方sdk的功能接口熟悉,并且需要了解sdk及非sdk模块是否存在功能的重复实现情况,是则需要在APP的非sdk的代码中做删除。
4、对代码的检查及优化:
(1)包括对重复功能的代码的检查:有可能在历史版本迭代积累的过程中,在整个研发过程中导致出现多份重复功能的代码,或者相似功能代码
(2)对废弃功能的代码检查:这里可以和测试及产品同学一起,确认版本功能以及case走查,以此来达到对历史代码的清理。建议检查方式:可以通过代码覆盖率的方式,在执行case的过程中统计代码覆盖率,对未覆盖到的代码进行分析及进一步的处理。
5、对证书、log以及混淆的校验:
(1)针对打包的证书的校验:安卓端可通过证书的md5值进行验证;
(2)混淆可通过smali工具进行解压后生成的代码,优先对资源文件做校验,之后可以获取LaunchActivity的代码,对代码做规则判定以验证是否混淆;
(3)log的验证有些apk是通过一个文件记录开关,则可解压文件读取内容得到开关即可,若不满足此要求,则可通过自动运行app获取日志信息做校验。
6、持续优化:
以上几个指标需要加入到研发管理流程中,坚持N个版本下来,一定能够有比较好的效果。
安装包检查结果输出模板可见下方:
????????????? 【下面是我整理的2023年最全的软件测试工程师学习知识架构体系图】
一、Python编程入门到精通
二、接口自动化项目实战?
三、Web自动化项目实战
四、App自动化项目实战?
五、一线大厂简历
六、测试开发DevOps体系?
七、常用自动化测试工具
八、JMeter性能测试?
九、总结(尾部小惊喜)
生命不息,奋斗不止。每一份努力都不会被辜负,只要坚持不懈,终究会有回报。珍惜时间,追求梦想。不忘初心,砥砺前行。你的未来,由你掌握!
生命短暂,时间宝贵,我们无法预知未来会发生什么,但我们可以掌握当下。珍惜每一天,努力奋斗,让自己变得更加强大和优秀。坚定信念,执着追求,成功终将属于你!
只有不断地挑战自己,才能不断地超越自己。坚持追求梦想,勇敢前行,你就会发现奋斗的过程是如此美好而值得。相信自己,你一定可以做到!?
最后感谢每一个认真阅读我文章的人,礼尚往来总是要有的,虽然不是什么很值钱的东西,如果你用得到的话可以直接拿走:
这些资料,对于【软件测试】的朋友来说应该是最全面最完整的备战仓库,这个仓库也陪伴上万个测试工程师们走过最艰难的路程,希望也能帮助到你!
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!