Commit Graph

69 Commits

Author SHA1 Message Date
openharmony_ci 8beb5745ad !19654 merge UriSize into master
obs uri check

Created-by: shu-xin0115
Commit-by: shu-xin0115
Merged-by: openharmony_ci
Description: https://openharmonyinsight.cn/review/review/54276
![image.png](https://raw.gitcode.com/user-images/assets/4421702/b200ceeb-f7e6-440b-9d86-f8347947564a/image.png 'image.png')


**IssueNo**:https://gitcode.com/openharmony/distributeddatamgr_data_share/issues/1147

**Description**:obs uri check

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |      Y    |
| 成员变量进行赋值或创建需要排查并发                               |     Y     |
| 谨慎在lambda表达式中使用引用捕获                                |     Y     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     Y     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     Y     |
| 谨慎考虑加锁范围                                               |     Y     |
| 在IPC通信中谨慎使用同步通信方式                                 |     Y     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     Y     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     Y     |
| 禁止多个独立创建的智能指针管理同一地址                           |     Y     |
| 禁止在析构函数中抛异步任务                                      |     Y     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    Y      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   Y       |
| 禁止接口返回局部变量引用                                        |    Y      |
| 禁止在信号函数中加锁                                            |     Y     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     Y     |
| 禁止将同一个cpp编译在不同的so中                                 |     Y     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     Y     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     Y     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     Y     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     Y     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     Y     |
| readParcelable获取的对象使用前需要判空                            |     Y     |
| 分配和释放内存的函数需要成对出现                                   |    Y      |
| 申请内存后异常退出前需要及时进行内存释放                            |    Y      |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |    Y      |
| 禁止使用realloc、alloca函数                                       |     Y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    Y      |
| 禁止打印内存地址                                                  |    Y      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    Y      |
| 禁止对有符号整数进行位操作符运算                                    |    Y      |
| 禁止对指针进行逻辑或位运算                                         |    Y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     Y     |
| 谨慎使用不可重入函数                                               |     Y     |
| 必须检查安全函数的返回值,并进行正确处理                             |    Y      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    Y      |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/37bf2cfa-1895-4208-ad08-70944e2853a3/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/a584fdd7-667d-440f-b9c8-7dce0d987d7c/image.png 'image.png')
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19654
2026-06-23 22:28:51 +08:00
zqz979 911203bb86 fix
Signed-off-by: zqz979 <zhouqingze@h-partners.com>
2026-06-23 16:41:11 +08:00
shu-xin0115 402d739cb0 obs uri check
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
Co-Authored-By: Agent
2026-06-23 10:57:12 +08:00
openharmony_ci 19146ff59e !18498 merge master1 into master
dataobs订阅通知系统权限校验完善

Created-by: zhai-peizhe
Commit-by: zhai-peizhe
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/distributeddatamgr_data_share/issues/1072

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:![image.png](https://raw.gitcode.com/user-images/assets/4421702/07c11227-927b-4a5a-b345-7caec5f27255/image.png 'image.png')

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18498
2026-02-28 20:44:17 +08:00
zhai-peizhe 1b9f113c59 dataobs订阅通知系统权限校验完善
Signed-off-by: zhai-peizhe <zhaipeizhe@huawei.com>
Change-Id: Ic623dc2e2c8624ca78594609c4298eabe6a872f9
2026-02-28 16:42:10 +08:00
openharmony_ci 4f57fad522 !18497 merge sync into master
uri path 增加上限

Created-by: shu-xin0115
Commit-by: shu-xin0115
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/14598

**Description**:dataobs uri path 增加上限

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    PASS      |
| 成员变量进行赋值或创建需要排查并发                               |      PASS    |
| 谨慎在lambda表达式中使用引用捕获                                |    PASS      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   PASS       |
| map\vector\list\set等stl模板类使用时需要排查并发                |   PASS       |
| 谨慎考虑加锁范围                                               |     PASS     |
| 在IPC通信中谨慎使用同步通信方式                                 |    PASS      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   PASS      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      PASS    |
| 禁止多个独立创建的智能指针管理同一地址                           |     PASS     |
| 禁止在析构函数中抛异步任务                                      |     PASS     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    PASS      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    PASS      |
| 禁止接口返回局部变量引用                                        |   PASS      |
| 禁止在信号函数中加锁                                            |     PASS    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     PASS     |
| 禁止将同一个cpp编译在不同的so中                                 |   PASS       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     PASS     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     PASS     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |  PASS        |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    PASS      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     PASS     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    PASS      |
| readParcelable获取的对象使用前需要判空                            |   PASS      |
| 分配和释放内存的函数需要成对出现                                   |      PASS    |
| 申请内存后异常退出前需要及时进行内存释放                            |    PASS      |
| 内存申请前必须对内存大小进行合法性校验                              |     PASS     |
| 内存分配后必须判断是否成功                                         |     PASS     |
| 禁止使用realloc、alloca函数                                       |    PASS      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     PASS     |
| 禁止打印内存地址                                                  |      PASS    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    PASS      |
| 禁止对有符号整数进行位操作符运算                                    |     PASS     |
| 禁止对指针进行逻辑或位运算                                         |     PASS     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     PASS     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     PASS     |
| 谨慎使用不可重入函数                                               |    PASS      |
| 必须检查安全函数的返回值,并进行正确处理                             |     PASS     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    PASS      |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/6d9b24c7-47f6-4472-b50e-1df13951bc1d/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/7860318a-13eb-4c79-b94d-8db368b665f7/image.png 'image.png')
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18497
2026-02-28 15:54:59 +08:00
shu-xin0115 be61119a38 uri path 增加上限
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
2026-02-28 11:09:27 +08:00
zhai-peizhe 18373fab3d 订阅通知系统权限校验打点
Signed-off-by: zhai-peizhe <zhaipeizhe@huawei.com>
Change-Id: I763f45608e9c30f2f43fc50cf2742e747954944a
2026-02-11 17:34:15 +08:00
wangjiaqiang de03ef11f0 修改检视意见
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
2026-02-02 09:46:38 +08:00
wangjiaqiang 77e3a18bdb 修改检视意见
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
2026-01-31 13:11:12 +08:00
wangjiaqiang 568eb2c053 添加用例
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
2026-01-29 17:24:39 +08:00
wangjiaqiang e8f2415521 修改格式
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
2026-01-27 16:00:39 +08:00
wangjiaqiang 93189b5ddd bugfix:通知observer添加校验
Signed-off-by: wangjiaqiang <wangjiaqiang11@h-partners.com>
2026-01-27 11:01:32 +08:00
yangli-test 89ab7e50ed modify pasteboard process
Signed-off-by: yangli-test <yangli200@huawei.com>
2026-01-05 20:37:26 +08:00
yangli-test 93b5ecbe0d modify pasteboard process
Signed-off-by: yangli-test <yangli200@huawei.com>
2026-01-05 20:20:52 +08:00
邓俊 514fa96d37 fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
2025-12-11 17:54:29 +08:00
邓俊 f36dc6a498 fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
2025-12-11 15:53:30 +08:00
邓俊 ad76b59aa2 fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
2025-12-10 16:46:33 +08:00
邓俊 f2b8bfdc26 Merge branch 'master' of https://gitcode.com/openharmony/ability_ability_runtime 2025-11-26 19:13:43 +08:00
sjh 7a4da75ad3 Few NotifyChangeExt logs
Signed-off-by: sjh <282229496@qq.com>
Change-Id: I26b51fef105ea1d1a1f8f32a4063229df7281797
2025-11-17 09:22:06 +08:00
邓俊 646fd2e81b fix:修改检视意见
Signed-off-by: 邓俊 <dengjun39@huawei.com>
2025-11-13 14:18:47 +08:00
邓俊 2080e55666 fix:新增rdb权限校验打点
Signed-off-by: 邓俊 <dengjun39@huawei.com>
2025-11-08 17:14:13 +08:00
shu-xin0115 85a00b4590 fix codecheck
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
2025-10-17 15:09:33 +08:00
shu-xin0115 0c3ae4906c add observer log
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
2025-09-27 19:50:43 +08:00
louzhihao ec675221c8 permission
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: I82cdba0dfae28033fe4372ca174b28d90d56c352
2025-09-23 14:36:57 +08:00
shu-xin0115 ad9658e351 fix datamgr service uid
Signed-off-by: shu-xin0115 <shuxin15@h-partners.com>
2025-09-11 11:03:36 +08:00
louzhihao 2793ac306a cache
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Ifc7f785174a21f2d2e5b96ce8627c2a640b123ba
2025-08-28 14:01:28 +08:00
louzhihao 751e351461 permission
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Iee2740b4b616c7000f8f819af4baebf3fc4fb15f
2025-08-15 09:28:53 +08:00
yanhui 1cd513b528 补充license修改
Signed-off-by: yanhui <yanhui35@huawei.com>
Change-Id: Ib194f9ad9e01c86608633a14849fa515b26f2aea
2025-07-22 18:02:14 +08:00
yanhui 0a8d25b4b1 preferences任务中改用ffrt锁
Signed-off-by: yanhui <yanhui35@huawei.com>
Change-Id: Id1a8f9cb0495b2125880eb25055bfed3509baeda
2025-07-15 20:43:04 +08:00
louzhihao ed72ff4fdc register check user
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: I406f045e3c480f173bc86d92e93cd42673775988
2025-07-12 14:41:42 +08:00
louzhihao b7cc7f0a35 dataobs permission
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Id3fe5a1279698e7d88381982170492d1d0821658
2025-06-21 11:11:16 +08:00
louzhihao 1849be8249 limit
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: If52788fda0c4c6859a9252dc3d151188db23491a
2025-06-16 21:34:51 +08:00
bjd e361ef220f 部件化整改
Signed-off-by: bjd <baijidong@huawei.com>
2025-05-28 16:52:03 +08:00
Axi_Beft 85734df605 IPC message option change
Signed-off-by: Axi_Beft <shuxin15@h-partners.com>
2025-05-08 20:30:27 +08:00
louzhihao 9afc589968 system obs
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Ibf42fbf785307cbdd07f3d1345a56e95d18b7eda
2025-04-19 09:22:07 +08:00
louzhihao 2755294984 user
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: I45bd39f109d6506a460c11496494ef0a4f984fad
2025-04-10 20:53:52 +08:00
louzhihao f11f863cf7 user
Signed-off-by: louzhihao <louzhihao@huawei.com>
Change-Id: Ib9221ea2c300109b63a930e33dfe04a62d1e2a14
2025-04-06 15:34:06 +08:00
zph c5fdecbd03 update
Signed-off-by: zph <zhaopenghui8@huawei.com>
2025-02-17 22:38:15 +08:00
zph 16690564f6 update
Signed-off-by: zph <zhaopenghui8@huawei.com>
2025-02-17 20:20:41 +08:00
zph b4bcc9b641 update
Signed-off-by: zph <zhaopenghui8@huawei.com>
2025-02-17 19:22:29 +08:00
zph 63558146bd update
Signed-off-by: zph <zhaopenghui8@huawei.com>
2025-02-17 17:01:04 +08:00
zph db45dc8eed update
Signed-off-by: zph <zhaopenghui8@huawei.com>
2025-02-17 15:15:46 +08:00
zph ee4825429f update
Signed-off-by: zph <zhaopenghui8@huawei.com>
2025-02-15 21:30:12 +08:00
Axi_Beft 1b6ea5c7f1 增加错误日志
Signed-off-by: Axi_Beft <shuxin15@h-partners.com>
2024-12-02 11:18:34 +08:00
XKK 6c81404d02 删除老的hilog头文件
Signed-off-by: XKK <huyingsong@huawei.com>
2024-07-10 18:02:24 +08:00
wangdengze 0caea647ac modify safe issue
Signed-off-by: wangdengze <wangdengze@huawei.com>
2024-06-22 11:40:57 +08:00
Baisong Zhong 4464fa5c72 元能力代码仓对Remote()->SendRequest()调用提供封装接口
Signed-off-by: Baisong Zhong <zhongbaisong@huawei.com>
Change-Id: Ib58053f3f66dcb8413bf1d7b8225410d29016db3
2023-10-18 06:39:27 +00:00
Baisong Zhong 3aad0c613a 元能力代码仓对Remote()调用做判空加固
Signed-off-by: Baisong Zhong <zhongbaisong@huawei.com>
Change-Id: I110ecc5a18d3c47e1c3d9fd6277aab998016e168
2023-10-11 14:33:20 +00:00
changjiaxing 1d97222e6e Preference supports inter process data subscription
Signed-off-by: changjiaxing <changjiaxing2@huawei.com>
Change-Id: I5683d7f87a69464e86a2e37f8370f9156a973933
2023-07-10 11:54:42 +08:00