Invalid Digital assets links
Description
Le protocole Digital Asset Links et lโAPI permettent ร une application ou ร un site Web de publier des dรฉclarations vรฉrifiables sur dโautres applications ou sites Web. Par exemple, un site Web peut dรฉclarer quโil est associรฉ ร une application Android spรฉcifique, ou il peut dรฉclarer quโil souhaite partager les informations dโidentification de lโutilisateur avec un autre site Web.
Si un deeplink pointe vers https://target.xyz par exemple, alors ce dernier doit avoir un endpoint /.well-known/assetlinks.json
Essayer aussi: https://digitalassetlinks.googleapis.com/v1/statements:list?source.web.site=target.com
Ce lien ne doit pas รชtre joignable via le protocol HTTP non sรฉcurisรฉ.
Il doit รชgalement contenir le package de l'application, si cela n'est pas le cas, des applications illรฉgitimes pourraient tenter de s'associer au site.
Dans le cas oรน les deeplinks utilisent plusieurs sous-domaines, chacun de ces sous-domaine doit possรฉder un endpoint /.well-known/assetlinks.json
Inversement, si un wildcard est utilisรฉ, l'endpoint doit รชtre ร la racine du domaine wildcard (https://*.target.xyz => https://target.xyz/.well_known/assetlinks.json).
Derniรจre mise ร jour