当前位置:首页 > 报告详情

06.DevEco+Testing支撑应用开发者自测试.pdf

上传人: 张** 编号:159517 2024-04-05 14页 1.09MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了华为的DevEco Testing工具,该工具旨在支持开发者进行应用的安全开发自测试。文章中提到了应用的安全风险分析,包括Ability安全、端云交互、权限申请和使用、签名证书有效性、数据存储和隐私合规等方面。其中,Ability安全需要显式设置不对外交互的Ability的visible属性为false,必须对外交互的Ability应设置合理的访问权限。端云交互需要通过HTTPS、Web接口进行安全通信。权限的申请和使用需要严格控制。签名证书的有效性也需要得到保障。数据存储和运行环境也需要得到安全配置。此外,文章还提到了其他隐私和合规的风险。为了修复这些风险,文章给出了一些建议,如对敏感个人数据的组件定义适当的权限,修复泄露敏感个人数据的错误代码示例等。最后,文章提到了DevEco Studio和DevEco Testing在开发阶段的安全检测能力,包括隐私合规、病毒木马、广告合规、仿冒侵权和版权资质等方面的检测。
"如何保障Ability安全?" "如何防范DataShare泄露敏感数据?" "如何正确设置应用签名证书安全?"
客服
商务合作
小程序
服务号
折叠