Slack-Logo vor einfarbigem Hintergrund
Entwicklerinnen und Entwickler

FAQ - HÄUFIG GESTELLTE FRAGEN: Überprüfungsprozess für das App-Verzeichnis von Slack

Dieser Leitfaden bietet einen Einblick in den Überprüfungsprozess für Apps, die im App-Verzeichnis aufgeführt sind

Vom Slack-Team30. April 2021

Was überprüft Slack, wenn eine neue App im App-Verzeichnis eingereicht wird?

Apps, die zur Aufnahme in das App-Verzeichnis eingereicht werden, werden auf die Einhaltung unserer Richtlinien geprüft. Während einer Überprüfung installiert unser Projekt-Team jede App, um zu testen, ob sie wie in der Begleitdokumentation beschrieben funktioniert. Wir stellen außerdem fest, ob der angefragte Umfang notwendig ist, damit die App wie vorgesehen funktioniert.

Als Teil der Überprüfung testen wir die Endpunkte einer App auf TLS und fordern die Signaturüberprüfung an, um von Slack kommende Anfragen zu validieren. Während der Einreichung führen wir keine Codeprüfungen durch. In einigen Fällen werden zusätzliche Tests, einschließlich Penetrationstests, nach Ermessen von Slack durchgeführt. Berichte aus diesen Tests werden nur mit den Entwicklerinnen und Entwicklern der App geteilt.

Muss die Entwicklerin oder der Entwickler die App erneut zur Genehmigung einreichen, wenn eine App aktualisiert wird?

Entwicklerinnen und Entwickler müssen Apps immer dann erneut zur Überprüfung einreichen, wenn sie Änderungen an der Slack-seitigen Konfiguration ihrer App vornehmen, einschließlich des Hinzufügens von Bereichen oder neuen Plattformfunktionen. Damit neue Bereiche wirksam werden, muss die App neu installiert werden. Entwicklerinnen und Entwickler können Aktualisierungen und Änderungen am Funktionsumfang und an der API-Nutzung ihrer App innerhalb der Grenzen der zuvor geprüften Bereiche und Konfigurationen vornehmen, ohne sie erneut zur Überprüfung einzureichen. Aus diesem Grund solltest du bei der Überprüfung von Apps vor der Installation oder bei der Genehmigung zusätzlicher Bereiche sicherstellen, dass du mit dem Grad des Zugriffs, den die angeforderten Bereiche der App gewähren, einverstanden bist.

Wo kann ich Informationen über die Sicherheits- und Datenschutzmaßnahmen einer App finden?

Informationen über die Sicherheits- und Datenschutzmaßnahmen einer App werden im Tab „Sicherheit und Compliance“ auf der Seite des App-Verzeichnisses aufgeführt. Die Entwicklerinnen und Entwickler übermitteln diese Informationen als Teil ihrer App-Überprüfung und bestätigen selbst, dass sie korrekt und wahrheitsgemäß sind. Wir empfehlen, direkt zu den jeweiligen Entwicklerinnen und Entwicklern Kontakt aufzunehmen, um weitere Informationen über die Sicherheitsmaßnahmen einer App zu erhalten. Die Kontaktinformationen findest du auf der Seite mit der App-Auflistung. In einigen Fällen machen die Entwicklerinnen und Entwickler die Ergebnisse von Pentests auf Anfrage verfügbar, wie im Tab „Sicherheit und Compliance“ ihrer App angezeigt.

Wie sollte ich App-Genehmigungen für meinen Workspace verwalten?

Um App-Installationen in deinem Workspace zu verwalten, kannst du Administrator-App-Genehmigungen einschalten und einen internen App-Genehmigungsprozess einrichten.

Zu guter Letzt

Bitte beachte, dass es sich bei der Überprüfung lediglich um eine Momentaufnahme der Funktionalität der App handelt. Wenn du im App-Verzeichnis auf Apps stößt, die nicht wie erwartet funktionieren oder die möglicherweise gegen unsere Nutzungsbedingungen verstoßen, kontaktiere uns bitte unter feedback@slack.com.

    War dieser Blog-Beitrag hilfreich?

    0/600

    Super!

    Vielen Dank für dein Feedback!

    Okay!

    Vielen Dank für dein Feedback.

    Hoppla! Wir haben gerade Schwierigkeiten. Bitte versuche es später noch einmal!