openharmony_ci
|
8beb5745ad
|
!19654 merge UriSize into master
obs uri check
Created-by: shu-xin0115
Commit-by: shu-xin0115
Merged-by: openharmony_ci
Description: https://openharmonyinsight.cn/review/review/54276

**IssueNo**:https://gitcode.com/openharmony/distributeddatamgr_data_share/issues/1147
**Description**:obs uri check
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | Y |
| 成员变量进行赋值或创建需要排查并发 | Y |
| 谨慎在lambda表达式中使用引用捕获 | Y |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | Y |
| map\vector\list\set等stl模板类使用时需要排查并发 | Y |
| 谨慎考虑加锁范围 | Y |
| 在IPC通信中谨慎使用同步通信方式 | Y |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | Y |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | Y |
| 禁止多个独立创建的智能指针管理同一地址 | Y |
| 禁止在析构函数中抛异步任务 | Y |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | Y |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | Y |
| 禁止接口返回局部变量引用 | Y |
| 禁止在信号函数中加锁 | Y |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | Y |
| 禁止将同一个cpp编译在不同的so中 | Y |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | Y |
| json对象在取值之前必须先判断类型,避免类型不匹配 | Y |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | Y |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | Y |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | Y |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | Y |
| readParcelable获取的对象使用前需要判空 | Y |
| 分配和释放内存的函数需要成对出现 | Y |
| 申请内存后异常退出前需要及时进行内存释放 | Y |
| 内存申请前必须对内存大小进行合法性校验 | Y |
| 内存分配后必须判断是否成功 | Y |
| 禁止使用realloc、alloca函数 | Y |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | Y |
| 禁止打印内存地址 | Y |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | Y |
| 禁止对有符号整数进行位操作符运算 | Y |
| 禁止对指针进行逻辑或位运算 | Y |
| 循环次数如果收外部数据控制,需要检验其合法性 | Y |
| 禁止使用内存操作类危险函数,需要使用安全函数 | Y |
| 谨慎使用不可重入函数 | Y |
| 必须检查安全函数的返回值,并进行正确处理 | Y |
| 禁止仅通过TokenType类型判断绕过权限校验 | Y |
**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19654
|
2026-06-23 22:28:51 +08:00 |
|
zqz979
|
911203bb86
|
fix
Signed-off-by: zqz979 <zhouqingze@h-partners.com>
|
2026-06-23 16:41:11 +08:00 |
|
shu-xin0115
|
402d739cb0
|
obs uri check
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
Co-Authored-By: Agent
|
2026-06-23 10:57:12 +08:00 |
|
openharmony_ci
|
19146ff59e
|
!18498 merge master1 into master
dataobs订阅通知系统权限校验完善
Created-by: zhai-peizhe
Commit-by: zhai-peizhe
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/distributeddatamgr_data_share/issues/1072
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!18498
|
2026-02-28 20:44:17 +08:00 |
|
zhai-peizhe
|
1b9f113c59
|
dataobs订阅通知系统权限校验完善
Signed-off-by: zhai-peizhe <zhaipeizhe@huawei.com>
Change-Id: Ic623dc2e2c8624ca78594609c4298eabe6a872f9
|
2026-02-28 16:42:10 +08:00 |
|
openharmony_ci
|
4f57fad522
|
!18497 merge sync into master
uri path 增加上限
Created-by: shu-xin0115
Commit-by: shu-xin0115
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/14598
**Description**:dataobs uri path 增加上限
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | PASS |
| 成员变量进行赋值或创建需要排查并发 | PASS |
| 谨慎在lambda表达式中使用引用捕获 | PASS |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | PASS |
| map\vector\list\set等stl模板类使用时需要排查并发 | PASS |
| 谨慎考虑加锁范围 | PASS |
| 在IPC通信中谨慎使用同步通信方式 | PASS |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | PASS |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | PASS |
| 禁止多个独立创建的智能指针管理同一地址 | PASS |
| 禁止在析构函数中抛异步任务 | PASS |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | PASS |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | PASS |
| 禁止接口返回局部变量引用 | PASS |
| 禁止在信号函数中加锁 | PASS |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | PASS |
| 禁止将同一个cpp编译在不同的so中 | PASS |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | PASS |
| json对象在取值之前必须先判断类型,避免类型不匹配 | PASS |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | PASS |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | PASS |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | PASS |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | PASS |
| readParcelable获取的对象使用前需要判空 | PASS |
| 分配和释放内存的函数需要成对出现 | PASS |
| 申请内存后异常退出前需要及时进行内存释放 | PASS |
| 内存申请前必须对内存大小进行合法性校验 | PASS |
| 内存分配后必须判断是否成功 | PASS |
| 禁止使用realloc、alloca函数 | PASS |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | PASS |
| 禁止打印内存地址 | PASS |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | PASS |
| 禁止对有符号整数进行位操作符运算 | PASS |
| 禁止对指针进行逻辑或位运算 | PASS |
| 循环次数如果收外部数据控制,需要检验其合法性 | PASS |
| 禁止使用内存操作类危险函数,需要使用安全函数 | PASS |
| 谨慎使用不可重入函数 | PASS |
| 必须检查安全函数的返回值,并进行正确处理 | PASS |
| 禁止仅通过TokenType类型判断绕过权限校验 | PASS |
**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!18497
|
2026-02-28 15:54:59 +08:00 |
|
shu-xin0115
|
be61119a38
|
uri path 增加上限
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
|
2026-02-28 11:09:27 +08:00 |
|
zhai-peizhe
|
18373fab3d
|
订阅通知系统权限校验打点
Signed-off-by: zhai-peizhe <zhaipeizhe@huawei.com>
Change-Id: I763f45608e9c30f2f43fc50cf2742e747954944a
|
2026-02-11 17:34:15 +08:00 |
|
wangjiaqiang
|
de03ef11f0
|
修改检视意见
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
|
2026-02-02 09:46:38 +08:00 |
|
wangjiaqiang
|
77e3a18bdb
|
修改检视意见
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
|
2026-01-31 13:11:12 +08:00 |
|
wangjiaqiang
|
568eb2c053
|
添加用例
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
|
2026-01-29 17:24:39 +08:00 |
|
wangjiaqiang
|
e8f2415521
|
修改格式
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
|
2026-01-27 16:00:39 +08:00 |
|
wangjiaqiang
|
93189b5ddd
|
bugfix:通知observer添加校验
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
|
2026-01-27 11:01:32 +08:00 |
|
yangli-test
|
89ab7e50ed
|
modify pasteboard process
Signed-off-by: yangli-test <yangli200@huawei.com>
|
2026-01-05 20:37:26 +08:00 |
|
yangli-test
|
93b5ecbe0d
|
modify pasteboard process
Signed-off-by: yangli-test <yangli200@huawei.com>
|
2026-01-05 20:20:52 +08:00 |
|
邓俊
|
514fa96d37
|
fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
|
2025-12-11 17:54:29 +08:00 |
|
邓俊
|
f36dc6a498
|
fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
|
2025-12-11 15:53:30 +08:00 |
|
邓俊
|
ad76b59aa2
|
fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
|
2025-12-10 16:46:33 +08:00 |
|
邓俊
|
f2b8bfdc26
|
Merge branch 'master' of https://gitcode.com/openharmony/ability_ability_runtime
|
2025-11-26 19:13:43 +08:00 |
|
sjh
|
7a4da75ad3
|
Few NotifyChangeExt logs
Signed-off-by: sjh <282229496@qq.com>
Change-Id: I26b51fef105ea1d1a1f8f32a4063229df7281797
|
2025-11-17 09:22:06 +08:00 |
|
邓俊
|
646fd2e81b
|
fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
|
2025-11-13 14:18:47 +08:00 |
|
邓俊
|
2080e55666
|
fix:新增rdb权限校验打点
Signed-off-by: 邓俊 <dengjun39@huawei.com>
|
2025-11-08 17:14:13 +08:00 |
|
shu-xin0115
|
85a00b4590
|
fix codecheck
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
|
2025-10-17 15:09:33 +08:00 |
|
shu-xin0115
|
0c3ae4906c
|
add observer log
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
|
2025-09-27 19:50:43 +08:00 |
|
louzhihao
|
ec675221c8
|
permission
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: I82cdba0dfae28033fe4372ca174b28d90d56c352
|
2025-09-23 14:36:57 +08:00 |
|
shu-xin0115
|
ad9658e351
|
fix datamgr service uid
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
|
2025-09-11 11:03:36 +08:00 |
|
louzhihao
|
2793ac306a
|
cache
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Ifc7f785174a21f2d2e5b96ce8627c2a640b123ba
|
2025-08-28 14:01:28 +08:00 |
|
louzhihao
|
751e351461
|
permission
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Iee2740b4b616c7000f8f819af4baebf3fc4fb15f
|
2025-08-15 09:28:53 +08:00 |
|
yanhui
|
1cd513b528
|
补充license修改
Signed-off-by: yanhui <yanhui35@huawei.com>
Change-Id: Ib194f9ad9e01c86608633a14849fa515b26f2aea
|
2025-07-22 18:02:14 +08:00 |
|
yanhui
|
0a8d25b4b1
|
preferences任务中改用ffrt锁
Signed-off-by: yanhui <yanhui35@huawei.com>
Change-Id: Id1a8f9cb0495b2125880eb25055bfed3509baeda
|
2025-07-15 20:43:04 +08:00 |
|
louzhihao
|
ed72ff4fdc
|
register check user
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: I406f045e3c480f173bc86d92e93cd42673775988
|
2025-07-12 14:41:42 +08:00 |
|
louzhihao
|
b7cc7f0a35
|
dataobs permission
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Id3fe5a1279698e7d88381982170492d1d0821658
|
2025-06-21 11:11:16 +08:00 |
|
louzhihao
|
1849be8249
|
limit
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: If52788fda0c4c6859a9252dc3d151188db23491a
|
2025-06-16 21:34:51 +08:00 |
|
bjd
|
e361ef220f
|
部件化整改
Signed-off-by: bjd <baijidong@huawei.com>
|
2025-05-28 16:52:03 +08:00 |
|
Axi_Beft
|
85734df605
|
IPC message option change
Signed-off-by: Axi_Beft <shuxin15@h-partners.com>
|
2025-05-08 20:30:27 +08:00 |
|
louzhihao
|
9afc589968
|
system obs
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Ibf42fbf785307cbdd07f3d1345a56e95d18b7eda
|
2025-04-19 09:22:07 +08:00 |
|
louzhihao
|
2755294984
|
user
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: I45bd39f109d6506a460c11496494ef0a4f984fad
|
2025-04-10 20:53:52 +08:00 |
|
louzhihao
|
f11f863cf7
|
user
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Ib9221ea2c300109b63a930e33dfe04a62d1e2a14
|
2025-04-06 15:34:06 +08:00 |
|
zph
|
c5fdecbd03
|
update
Signed-off-by: zph <zhaopenghui8@huawei.com>
|
2025-02-17 22:38:15 +08:00 |
|
zph
|
16690564f6
|
update
Signed-off-by: zph <zhaopenghui8@huawei.com>
|
2025-02-17 20:20:41 +08:00 |
|
zph
|
b4bcc9b641
|
update
Signed-off-by: zph <zhaopenghui8@huawei.com>
|
2025-02-17 19:22:29 +08:00 |
|
zph
|
63558146bd
|
update
Signed-off-by: zph <zhaopenghui8@huawei.com>
|
2025-02-17 17:01:04 +08:00 |
|
zph
|
db45dc8eed
|
update
Signed-off-by: zph <zhaopenghui8@huawei.com>
|
2025-02-17 15:15:46 +08:00 |
|
zph
|
ee4825429f
|
update
Signed-off-by: zph <zhaopenghui8@huawei.com>
|
2025-02-15 21:30:12 +08:00 |
|
Axi_Beft
|
1b6ea5c7f1
|
增加错误日志
Signed-off-by: Axi_Beft <shuxin15@h-partners.com>
|
2024-12-02 11:18:34 +08:00 |
|
XKK
|
6c81404d02
|
删除老的hilog头文件
Signed-off-by: XKK <huyingsong@huawei.com>
|
2024-07-10 18:02:24 +08:00 |
|
wangdengze
|
0caea647ac
|
modify safe issue
Signed-off-by: wangdengze <wangdengze@huawei.com>
|
2024-06-22 11:40:57 +08:00 |
|
Baisong Zhong
|
4464fa5c72
|
元能力代码仓对Remote()->SendRequest()调用提供封装接口
Signed-off-by: Baisong Zhong <zhongbaisong@huawei.com>
Change-Id: Ib58053f3f66dcb8413bf1d7b8225410d29016db3
|
2023-10-18 06:39:27 +00:00 |
|
Baisong Zhong
|
3aad0c613a
|
元能力代码仓对Remote()调用做判空加固
Signed-off-by: Baisong Zhong <zhongbaisong@huawei.com>
Change-Id: I110ecc5a18d3c47e1c3d9fd6277aab998016e168
|
2023-10-11 14:33:20 +00:00 |
|
changjiaxing
|
1d97222e6e
|
Preference supports inter process data subscription
Signed-off-by: changjiaxing <changjiaxing2@huawei.com>
Change-Id: I5683d7f87a69464e86a2e37f8370f9156a973933
|
2023-07-10 11:54:42 +08:00 |
|