本文へ移動

Entitlements エディター

アプリが要求する機能を確認し、.entitlements を編集してよくある設定ミスを検出します。

  • 型を指定して権限キーを編集
  • 関連ドメインを確認
  • デバッグ権限のリスクを表示
  • .entitlements をローカル出力
ファイルを開いて始めましょう ローカルで処理・ファイルの送信なし

Entitlements の役割

Entitlements はコード署名に含まれる機能の宣言です。App Groups、iCloud、プッシュ通知、キーチェーン共有、App Sandbox などに使われます。通常は XML plist ですが、記述するだけで開発者アカウントに権限が付与されるわけではありません。

例:型と関連ドメインの修正

以下は plist 辞書内の抜粋です。どちらも診断の対象になります。

<key>com.apple.security.app-sandbox</key>
<string>true</string>
<key>com.apple.developer.associated-domains</key>
<array><string>https://example.com</string></array>

app-sandbox は真偽値、associated-domains はサービス接頭辞付きのドメインにします。

<key>com.apple.security.app-sandbox</key>
<true/>
<key>com.apple.developer.associated-domains</key>
<array><string>applinks:example.com</string></array>

これでこの 2 項目のローカルチェックは解消しますが、ドメインの関連付けファイル、アカウント権限、アプリの署名は検証しません。関連ドメインの設定は Apple 公式資料へ

macOS で署名済みアプリと照合

codesign --display --entitlements - --xml "/path/to/App.app" > app.entitlements

出力をここで開いて比較します。Xcode のソースでは必要なビルド変数を保持し、署名後の値と照合してください。許可された機能は プロビジョニングプロファイルビューアーで確認できます。

Apple 公式:プロファイルの権限と署名の宣言

よくある問題を確認

主なキーの型、associated-domains の形式、get-task-allow、高リスクな Hardened Runtime 例外を確認します。リリース前には provisioning profile と最終的なコード署名も併せて検証してください。

よくある質問

ファイルはサーバーに送信されますか?
表示・編集・書き出しはブラウザー内で処理します。AI プロファイルレビューを自分で実行した場合に限り、機密情報を除去した内容を送信します。
編集すればアプリでその機能を使えますか?
アカウントとプロビジョニングプロファイルの条件に合う entitlements を用いて、アプリを再署名する必要があります。