Необходимо следовать следующим правилам:
Как указано в пунктах «4.6 Обработка файлов» и «4.6.1.3 Использование общедоступных файлов для чтения/записи», файлы должны быть установлены как приватные, независимо от содержания информации, которую необходимо сохранить. С точки зрения безопасности Android, обмен информацией и контроль доступа к ней должен осуществляться внутри системы Android, например, через контент-провайдеров и сервисы. Если существуют непреодолимые факторы, следует рассмотреть возможность использования прав доступа к файлам в качестве альтернативного метода.
Обратитесь к примерам кода для каждого типа файла и к последующим пунктам правил.
Когда другим приложениям разрешено читать/записывать файлы, информация, хранящаяся в этих файлах, не может контролироваться. Поэтому с точки зрения безопасности и функциональности/дизайна не следует использовать общедоступные файлы для чтения/записи для обмена информацией.
Как описано в пункте «4.6.1.4 Использование внешнего хранилища (общедоступное чтение/запись)», использование файлов на внешнем хранилище (например, на SD-карте) может привести к потенциальным проблемам из соображений безопасности и функциональности. С другой стороны, по сравнению с каталогом приложения, SD-карта может обрабатывать более широкий диапазон файлов, и это единственное внешнее хранилище, которое можно использовать для переноса данных за пределы приложения. Таким образом, может возникнуть необходимость его использования в зависимости от требований приложения.
При хранении файлов во внешнем хранилище следует учитывать, что множество приложений и пользователей могут читать/писать/удалять файлы без указания. Необходимо учитывать следующие моменты и пункты, упомянутые в примерах кода, при разработке приложения:
См. пункт «4.6.2.4 Приложение должно быть спроектировано с учётом диапазона файлов».
Данные, хранящиеся в каталоге приложения, удаляются следующими действиями пользователя:
Диапазон файлов, хранящихся на внешнем хранилище, таком как SD-карта, больше, чем диапазон приложения. Кроме того, необходимо учитывать следующие ситуации:
Как упоминалось выше, поскольку диапазон файлов зависит от места их хранения, необходимо выбрать место сохранения файлов не только с точки зрения защиты чувствительной информации, но и с точки зрения реализации правильного поведения приложения.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )