IPC мини-программ с хостом: реализация и безопасность

Представьте: у вас Super App с десятком мини-программ — карта, кошелёк, история поездок. Каждая работает изолированно, но пользователь ожидает, что при оформлении заказа в карте подтянется баланс из кошелька. Реализуем IPC-слой, который связывает эти сценарии без единой утечки данных. Мы используем

Разработка и поддержка любых видов мобильных приложений:

Информационные и развлекательные мобильные приложения
Новостные приложения, игры, справочники, онлайн-каталоги, погодные, фитнес и здоровье, туристические, образовательные, социальные сети и мессенджеры, квиз, блоги и подкасты, форумы, агрегаторы
Мобильные приложения электронной коммерции
Интернет-магазины, B2B-приложения, маркетплейсы, онлайн-обменники, кэшбэк-сервисы, биржи, дропшиппинг-платформы, программы лояльности, доставка еды и товаров, платежные системы
Мобильные приложения для управления бизнес-процессами
CRM-системы, ERP-системы, управление проектами, инструменты для команды продаж, учет финансов, управление производством, логистика и доставка, управление персоналом, системы мониторинга данных
Мобильные приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, платформы предоставления электронных услуг, платформы кешбека, видеохостинги, тематические порталы, платформы онлайн-бронирования и записи, платформы онлайн-торговли

Это лишь некоторые из типы мобильных приложений, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента.

Услуги, которые мы предлагаем
Показано 1 из 1Все 1734 услуг
IPC мини-программ с хостом: реализация и безопасность
Сложный
от 1 недели до 3 месяцев

Наши компетенции:

Часто задаваемые вопросы

Последние работы

  • image_mobile-applications_feedme_467_0.webp
    Разработка мобильного приложения для компании FEEDME
    895
  • image_mobile-applications_xoomer_471_0.webp
    Разработка мобильного приложения для компании XOOMER
    782
  • image_mobile-applications_rhl_428_0.webp
    Разработка мобильного приложения для компании RHL
    1216
  • image_mobile-applications_zippy_411_0.webp
    Разработка мобильного приложения для компании ZIPPY
    1079
  • image_mobile-applications_affhome_429_0.webp
    Разработка мобильного приложения для компании Affhome
    1002
  • image_mobile-applications_flavors_409_0.webp
    Разработка мобильного приложения для компании FLAVORS
    597

Представьте: у вас Super App с десятком мини-программ — карта, кошелёк, история поездок. Каждая работает изолированно, но пользователь ожидает, что при оформлении заказа в карте подтянется баланс из кошелька. Реализуем IPC-слой, который связывает эти сценарии без единой утечки данных. Мы используем typed event bus с namespace-изоляцией и scoped data access — решения, проверенные в 20+ проектах с рейтингом 4.9. Ниже — подробности архитектуры.

Мини-программа живёт в изолированном контексте — свой WebView, своя память, потенциально свой процесс. Но пользователю нужно, чтобы она видела баланс его кошелька в Super App, могла инициировать заказ такси из другой мини-программы, получала push-уведомления через общий канал хоста. Всё это — межпроцессное взаимодействие (IPC). И здесь архитектурные решения имеют прямые последствия для безопасности всей платформы.

Почему стандартный bridge не достаточен?

JS Bridge, описанный в контексте runtime-контейнера, решает задачу «мини-программа → нативный API хоста». Но IPC — это другие сценарии:

  • Мини-программа → данные основного приложения: прочитать профиль пользователя, баланс, историю заказов
  • Хост → мини-программа: отправить событие (изменился баланс, пришёл заказ, изменилось состояние сессии)
  • Мини-программа A → мини-программа B: передать параметры при открытии, вернуть результат закрытия (как startActivityForResult в Android)
  • Мини-программа → фоновый сервис хоста: запустить длительную операцию (загрузка файла, background tracking)

Первая ошибка — реализовать всё через один синхронный bridge-метод getData(key). Это создаёт data store внутри контейнера, к которому потенциально имеет доступ любая мини-программа. Без строгой модели разрешений любое мини-приложение читает данные любого другого.

Архитектура: Event Bus поверх bridge

Правильный подход — typed event system с namespace-изоляцией:

// В SDK мини-программы sdk.host.subscribe('wallet.balanceChanged', (payload) => { updateUI(payload.balance) }) sdk.host.emit('order.created', { items, total }) 

На нативной стороне это NotificationCenter (iOS) или LocalBroadcastManager / EventBus (Android) с proxy-слоем, который:

  1. Принимает emit от конкретной мини-программы
  2. Проверяет, что мини-программа имеет permission на этот event namespace
  3. Маршрутизирует событие — либо внутри хоста, либо в другую мини-программу

Маршрутизация между мини-программами требует отдельного решения. Если они в разных процессах — нужен реальный IPC. На Android это Messenger + IBinder через AIDL, или в более простых случаях — ContentProvider как shared data bus. На iOS между процессами WKWebView — только через хост-приложение как посредника (Darwin notifications или XPC если WKWebView запущен в отдельном Extension).

Как организовать Request-Response между мини-программами?

Сценарий: мини-программа карты хочет открыть мини-программу навигации и получить обратно выбранный маршрут.

На Android это аналог startActivityForResult, реализованный через контейнер:

// В мини-программе карты const route = await sdk.miniapp.open('com.maps.navigation', { origin: currentLocation, destination: selectedPoint }) // route получаем когда navigation-мини-программа вызовет sdk.miniapp.finish({route}) 

Контейнер хранит correlation ID вызова, запускает целевую мини-программу с параметрами через deep link формат (miniapp://com.maps.navigation?callId=uuid&params=base64), и когда та вызывает finish() — доставляет результат в промис вызывающей стороны.

Timeout на ожидание результата — обязателен. Пользователь может просто закрыть навигационную мини-программу не выбрав маршрут. Контейнер должен резолвить промис с {cancelled: true} через 0ms при закрытии.

Данные хоста: Scoped Data Access

Самая чувствительная часть IPC — доступ мини-программ к данным основного приложения. Профиль пользователя, платёжные данные, история.

Реализуем через Data Provider API с явными scopes:

// Мини-программа запрашивает только то, что задекларировала в manifest const user = await sdk.host.getUser(['name', 'phone', 'avatarUrl']) // email и paymentMethods — недоступны без соответствующего scope в manifest 

На нативной стороне — Provider Registry: словарь {scope → handler}. Каждый handler знает, для каких мини-программ он открыт (можно ограничить белым списком bundle ID). Данные сериализуются в JSON, передаются через bridge. Чувствительные поля (токены, полные номера карт) — никогда. Только токенизированные представления.

IPC подход Производительность Безопасность Сложность реализации
JS Bridge Высокая Низкая Низкая
Event Bus Средняя Высокая Средняя
Data Provider Низкая Высокая Высокая

Push-события от хоста к активной мини-программе

Хост получил WebSocket-сообщение о новом заказе. Мини-программа курьера сейчас открыта. Нужно уведомить её без пользовательского действия.

На iOS: webView.evaluateJavaScript("window.__miniapp_dispatch__('\(eventJSON)')"). Это безопасно, если WebView уже в стабильном состоянии (после webView:didFinishNavigation:). До этого момента — очередь pending events, которая дренируется после load complete.

На Android аналогично через webView.evaluateJavascript(), но с проверкой, что WebView не в PAUSED состоянии (иначе JS не выполняется).

Для мини-программ в фоне — события ставятся в persistent queue и доставляются при следующем foreground. Критичные события (истёк токен сессии) — отправляются в системный notification канал хоста, который пользователь видит вне зависимости от состояния мини-программы.

Что мини-программа НЕ должна видеть?

Межпроцессный канал легко превращается в вектор атаки. Минимальный набор ограничений:

  • Мини-программа не знает список других установленных мини-программ (fingerprinting)
  • Прямое обращение мини-программа → мини-программа только через хост-контейнер, никогда напрямую
  • Payload событий логируется (без чувствительных данных) для аудита
  • Rate limiting на emit: не более 100 событий в секунду от одной мини-программы
Кейс: интеграция IPC в приложении доставки Для клиента с 5 мини-программами (заказ, оплата, трекинг, чат, история) реализовали Event Bus + Scoped Data Access за 10 недель. После внедрения нагрузка на хост снизилась на 30%, а время отклика мини-программ уменьшилось вдвое.

Что входит в работу

  • Аудит текущей архитектуры Super App
  • Проектирование IPC-слоя (Event Bus, Data Provider, Request-Response)
  • Реализация с код-ревью и юнит-тестами
  • Интеграция с существующим контейнером мини-программ
  • Документация API для разработчиков
  • Обучение команды поддержке IPC
  • Доступ к приватному репозиторию с SDK
  • Техническая поддержка 3 месяца после сдачи

Процесс работы и сроки

  1. Аналитика и проектирование (1–2 недели)
  2. Разработка IPC-ядра (3–6 недель)
  3. Интеграция с контейнером и тестирование (2–4 недели)
  4. Деплой на стейджинг и QA (1–2 недели)

Сроки: от 6 до 14 недель в зависимости от сложности. Оценим проект бесплатно — свяжитесь с нами для консультации.