
Bir mobil uygulamanız var ve kullanıcı sitenizdeki bir bağlantıya tıkladığında uygulamanın açılmasını istiyorsunuz. Bu, tamamen alan adınız üzerinden kurulan bir güven ilişkisine dayanıyor.
Bu yazı, uygulama-alan adı bağlantısının nasıl kurulduğunu ele alıyor.
Neden Alan Adı Gerekli?
Uygulama ile web adresi arasındaki bağın doğrulanması gerekir:
- Kötü niyetli bir uygulama sizin adresinizi sahiplenebilirdi.
- Kullanıcı yanlış uygulamaya yönlendirilebilirdi.
- Oturum bilgileri sızabilirdi.
Bu riskleri önlemek için işletim sistemleri iki taraflı bir doğrulama ister: uygulama hangi alan adını iddia ettiğini beyan eder, alan adı da hangi uygulamayı tanıdığını beyan eder.
İki beyan eşleşmezse bağlantı kurulmaz — bağlantı tarayıcıda açılır, uygulama devreye girmez.
Doğrulama Dosyası
Alan adı tarafındaki beyan, belirli bir yolda barındırılan bir dosyayla yapılır:
- Dosya belirli bir dizinde bulunmalıdır. Yolu standarttır.
- HTTPS üzerinden sunulmalıdır.
- Doğru içerik türüyle sunulmalıdır.
- Yönlendirme olmamalıdır. Doğrudan erişilebilmelidir.
- Uygulama kimliğini içermelidir.
Dördüncü madde en sık yaşanan başarısızlık nedenidir: dosyaya yapılan istek yönlendiriliyorsa doğrulama başarısız olur — kök alan adından www adresine yapılan otomatik yönlendirme bile buna yol açabilir.
Üçüncü madde de sessiz bir hata kaynağıdır. Sunucunuz dosyayı düz metin olarak sunuyorsa, beklenen türle uyuşmadığı için doğrulama tamamlanmaz.
Hangi Adres İçin?
Doğrulama dosyası, tam olarak hangi adres için geçerli olacağını belirler:
| Durum | Gereken |
|---|---|
| Yalnızca kök alan adı | Kökte tek dosya |
| www ve kök birlikte | Her ikisi için ayrı erişim |
| Alt alan adları | Her biri için ayrı dosya |
| Birden fazla alan adı | Hepsinde ayrı dosya |
İkinci satır çoğu sitenin karşılaştığı durumdur: kök alan adı ve www adresi işletim sistemi için farklı adreslerdir — birinde doğrulama kurulup diğerinde kurulmazsa, bazı bağlantılar uygulamayı açmaz.
Bu, kullanıcı açısından tutarsız bir deneyim yaratır: bazı bağlantılar uygulamada açılır, bazıları tarayıcıda.
Sertifika Gereksinimi
Doğrulama HTTPS zorunluluğu taşır ve bu birkaç sonuç doğurur:
- Sertifika geçerli olmalıdır. Süresi dolmuşsa doğrulama biter.
- Zincir eksiksiz olmalıdır. Ara sertifikalar dahil.
- Tüm alt alan adları kapsanmalıdır.
- Yenileme takip edilmelidir.
Birinci madde sessiz bir kesinti kaynağıdır: sertifikanız süresi dolduğunda yalnızca tarayıcıda uyarı çıkmaz, uygulama bağlantılarınız da sessizce çalışmayı bırakır.
İkinci madde de tarayıcılarda genellikle tolere edilir ama mobil işletim sistemleri daha katıdır. Tarayıcıda sorunsuz görünen bir sertifika zinciri, uygulama doğrulamasında reddedilebilir.
Önbellek Davranışı
Doğrulama dosyası her seferinde okunmaz:
- İşletim sistemi dosyayı uygulama kurulumunda okur
- Sonucu önbelleğe alır
- Belirli aralıklarla yeniler
- Değişiklikler hemen yansımaz
Dördüncü madde test sürecinde kafa karıştırır: dosyayı düzelttiğinizde uygulama hemen çalışmaya başlamayabilir — önbellek yenilenene kadar eski sonuç geçerlidir.
Test sırasında uygulamayı kaldırıp yeniden kurmak veya geliştirici araçlarıyla önbelleği temizlemek gerekir. Aksi hâlde düzeltmenizin işe yarayıp yaramadığını anlayamazsınız.
Alan Adı Yönetimi Etkileri
Bu yapı, alan adı kararlarınızı da etkiler:
| Karar | Etkisi |
|---|---|
| Alan adı değiştirmek | Uygulama güncellemesi gerekir |
| Alan adı süresinin dolması | Derin bağlantılar çalışmaz |
| Sunucu taşımak | Dosya taşınmalı |
| CDN kullanmak | Dosya doğru sunulmalı |
Birinci satır önemli bir kısıt yaratır: uygulamanın hangi alan adını tanıdığı uygulama içine gömülüdür ve değiştirmek yeni bir sürüm yayımlamayı gerektirir.
Kullanıcıların uygulamayı güncellemesi zaman alır, dolayısıyla marka değişikliği planlarken eski alan adını uzun süre çalışır tutmanız gerekir.
Bu tür bir geçiş planlarken mevcut alan adınızın bitiş tarihini alan adı sorgulama sayfası üzerinden kontrol edip yenileme takviminizi buna göre uzatmanız gerekir.
Sorun Teşhisi
Derin bağlantı çalışmıyorsa kontrol sırası:
- Dosyaya tarayıcıdan erişilebiliyor mu?
- Yönlendirme yapılıyor mu?
- İçerik türü doğru mu?
- Uygulama kimliği doğru yazılmış mı?
- Sertifika geçerli mi?
- Önbellek temizlendi mi?
İlk madde tüm zincirin başlangıç kontrolüdür ve saniyeler sürer. Dosya tarayıcıdan görünmüyorsa, diğer adımlara bakmanın anlamı yoktur.
Dördüncü madde ise dikkatli bir karşılaştırma gerektirir — uygulama kimliği uzun bir dizedir ve tek karakterlik bir fark doğrulamayı bozar.
Sonuç
Uygulama ile alan adı arasındaki bağ iki taraflı bir beyana dayanır ve ikisi eşleşmezse bağlantı tarayıcıda açılır. Doğrulama dosyasında en sık yapılan hata yönlendirmedir — kök alan adından www adresine yapılan otomatik yönlendirme bile doğrulamayı bozar. Kök ve www adreslerinin ikisi de ayrı ayrı kapsanmalıdır. Sertifikanızı takip edin: süresi dolan bir sertifika, uygulama bağlantılarınızı da sessizce çalışmaz hâle getirir. Ve test ederken önbelleği temizlemeyi unutmayın.
Sıkça Sorulan Sorular (SSS)
Bağlantılarım neden uygulamada değil tarayıcıda açılıyor?
Doğrulama kurulamamış demektir. Önce doğrulama dosyasına tarayıcıdan erişilip erişilmediğini kontrol edin. En sık neden yönlendirmedir — dosyaya yapılan istek başka bir adrese yönlendiriliyorsa doğrulama başarısız olur.
www ve kök adres için ayrı ayrı kurmalı mıyım?
Evet. İşletim sistemi bunları farklı adresler olarak görür. Yalnızca birinde doğrulama kurulursa bazı bağlantılar uygulamayı açar, bazıları açmaz — kullanıcı için tutarsız bir deneyim oluşur.
Dosyayı düzelttim ama hâlâ çalışmıyor?
İşletim sistemi doğrulama sonucunu önbelleğe alır ve değişiklikler hemen yansımaz. Test için uygulamayı kaldırıp yeniden kurun veya geliştirici araçlarıyla önbelleği temizleyin. Aksi hâlde düzeltmenizin işe yarayıp yaramadığını göremezsiniz.
Alan adımı değiştirirsem ne olur?
Uygulamanın tanıdığı alan adı uygulama içine gömülüdür; değiştirmek yeni bir sürüm yayımlamayı gerektirir. Kullanıcıların güncellemesi zaman alacağı için eski alan adını uzun süre çalışır tutmanız ve yenileme takvimini buna göre uzatmanız gerekir.