expo-api-audit
تدقيق تكاملات Expo API
غالبا ما تخفي تطبيقات Expo تدفقات API معطلة، ومعالجة غير آمنة للرموز، وبيانات شاشات قديمة. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال تدقيق API منظم.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "expo-api-audit" from https://skillstore.io/skills/cjharmath-expo-api-audit.md and its manifest at https://skillstore.io/api/skills/cjharmath-expo-api-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "expo-api-audit". دقق تخزين المصادقة وسلوك التحديث.
النتيجة المتوقعة:
- حرج: يتم تخزين الرموز في AsyncStorage بدلا من expo-secure-store.
- رئيسي: يمكن أن تعمل استدعاءات التحديث بالتوازي أثناء إعادة محاولات 401.
- الإصلاح: انقل الرموز إلى SecureStore وأضف إزالة تكرار للتحديث.
جارٍ استخدام "expo-api-audit". اعثر على الشاشات التي تتجاوز الخطافات المولدة.
النتيجة المتوقعة:
يسرد التقرير الشاشات التي تستخدم استدعاءات API مباشرة، ويشرح كل تجاوز، ويوصي ببدائل الخطافات المولدة.
جارٍ استخدام "expo-api-audit". تحقق من السلوك دون اتصال لتحديثات ملف المستخدم الشخصي.
النتيجة المتوقعة:
يحدد التدقيق غياب معالجة قائمة الانتظار، وأخطاء دون اتصال غير واضحة، وسلوك التخزين المؤقت القديم بعد إعادة الاتصال.
التدقيق الأمني
مخاطر متوسطةMost static findings are false positives caused by Markdown fences, inline code, and literal search patterns. The skill shows no prompt injection, credential exfiltration, or hidden network destination evidence. Two contextual risks remain: optional package installation instructions and an Orval dry-run command that may execute project configuration.
مخاوف أمنية مؤكدة (2)
عوامل الخطر
⚙️ الأوامر الخارجية (73)
🌐 الوصول إلى الشبكة (10)
📁 الوصول إلى نظام الملفات (8)
🔑 متغيرات البيئة (9)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/cjharmath-expo-api-audit/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/cjharmath-expo-api-audit?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/cjharmath-expo-api-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cjharmath-expo-api-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/cjharmath-expo-api-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
CJHarmath. (2026). expo-api-audit security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cjharmath-expo-api-audit/audits/8اقتباس BibTeX
@techreport{cjharmath-cjharmath-expo-api-audit-2026,
author = {CJHarmath},
title = {expo-api-audit security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/cjharmath-expo-api-audit/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "expo-api-audit security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CJHarmath"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/cjharmath-expo-api-audit/audits/8"
identifiers:
- type: other
value: "skillstore:cjharmath-expo-api-audit:audit:8"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
مراجعة API قبل الإصدار
تدقيق تطبيق Expo قبل الإصدار لاكتشاف مزامنة الواجهة الخلفية المعطلة، والبيانات المكتوبة صراحة، ومعالجة الأخطاء المفقودة.
تعزيز تدفق المصادقة
التحقق من تخزين الرموز، وسلوك التحديث، والمعترضات، ومسارات تسجيل الخروج لمشكلات أمان Expo.
تنظيف العميل المولد
العثور على الشاشات والخدمات التي تتجاوز خطافات Orval أو تكرر حالة الخادم في المخازن المحلية.
جرّب هذه الموجّهات
دقق تكامل API في تطبيق Expo الخاص بي. ركز على الخطافات المولدة، واستدعاءات API المباشرة، وبيانات الشاشات المكتوبة صراحة.
راجع معالجة رموز المصادقة في تطبيق Expo الخاص بي. تحقق من التخزين، وتدفق التحديث، والمعترضات، وسلوك تسجيل الخروج.
دقق السلوك دون اتصال لـ React Query وشبكات Expo. تحقق من القراءات المخزنة مؤقتا، والطفرات الفاشلة، وسلوك إعادة الاتصال، وحالات الخطأ.
شغل تدقيقا كاملا لتكامل Expo API. أعد نتائج مرتبة حسب الأولوية مع الملفات المتأثرة، والخطورة، والتأثير، والإصلاحات الموصى بها.
أفضل الممارسات
- شغل التدقيق من جذر المستودع حتى يظل اكتشاف الملفات ضمن النطاق.
- أكد قبل تنفيذ أوامر مدير الحزم أو مولدات كود المشروع.
- راجع نتائج المصادقة عالية الخطورة قبل عناصر التنظيف الأقل أولوية.
تجنب
- لا تشغل عمليات تثبيت عامة دون موافقة صريحة من المستخدم.
- لا تعتبر كل استدعاء API مباشر خاطئا دون التحقق من غرضه.
- لا تلصق القيم السرية في تقرير التدقيق.