Entitlements の役割
Entitlements はコード署名に含まれる機能の宣言です。App Groups、iCloud、プッシュ通知、キーチェーン共有、App Sandbox などに使われます。通常は XML plist ですが、記述するだけで開発者アカウントに権限が付与されるわけではありません。
例:型と関連ドメインの修正
以下は plist 辞書内の抜粋です。どちらも診断の対象になります。
<key>com.apple.security.app-sandbox</key>
<string>true</string>
<key>com.apple.developer.associated-domains</key>
<array><string>https://example.com</string></array>app-sandbox は真偽値、associated-domains はサービス接頭辞付きのドメインにします。
<key>com.apple.security.app-sandbox</key>
<true/>
<key>com.apple.developer.associated-domains</key>
<array><string>applinks:example.com</string></array>これでこの 2 項目のローカルチェックは解消しますが、ドメインの関連付けファイル、アカウント権限、アプリの署名は検証しません。関連ドメインの設定は Apple 公式資料へ
macOS で署名済みアプリと照合
codesign --display --entitlements - --xml "/path/to/App.app" > app.entitlements出力をここで開いて比較します。Xcode のソースでは必要なビルド変数を保持し、署名後の値と照合してください。許可された機能は プロビジョニングプロファイルビューアーで確認できます。