duansizhao
|
a256b4a026
|
support mutil user grantUriPermission
Co-Authored-By: Agent
Signed-off-by: duansizhao <duansizhao@huawei.com>
Change-Id: I0583be0b87af73e4e6bf8d07941fb362ab389288
|
2026-05-29 09:56:15 +08:00 |
|
openharmony_ci
|
20a104f317
|
!18736 merge master0321 into master
feat: add URI permission verification mechanism for content URIs
Created-by: dsz2025
Commit-by: duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**: #14797
**Description**:
Add URI permission verification mechanism for content URIs to enhance security and proper authorization checks.
- Add VerifyUriPermission interface in IAbilityManagerCollaborator
- Add VerifyContentUriPermission in UriPermissionManagerStubImpl
- Mark content URIs as authorized for broker calls
- Add ContentUriPermission verification in CheckProxyUriPermission
- Update mock classes for unit testing
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | 待确认 | 修改了敏感文件: *proxy.cpp, *stub.cpp
| 成员变量进行赋值或创建需要排查并发 | 不涉及 |
| 谨慎在lambda表达式中使用引用捕获 | 待确认 | 修改了敏感文件: *.cpp
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | 待确认 | 修改了敏感文件: *.cpp, *.h
| map\vector\list\set等stl模板类使用时需要排查并发 | 待确认 | 修改了敏感文件: *.cpp, *.h
| 谨慎考虑加锁范围 | 待确认 | 修改了敏感文件: *.cpp
| 在IPC通信中谨慎使用同步通信方式 | 不涉及 |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | 不涉及 |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | 不涉及 |
| 禁止多个独立创建的智能指针管理同一地址 | 不涉及 |
| 禁止在析构函数中抛异步任务 | 不涉及 |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | 不涉及 |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | 不涉及 |
| 禁止接口返回局部变量引用 | 不涉及 |
| 禁止在信号函数中加锁 | 待确认 | 修改了敏感文件: *.cpp
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | 不涉及 |
| 禁止将同一个cpp编译在不同的so中 | 不涉及 |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | 待确认 | 修改了敏感文件: *.cpp
| json对象在取值之前必须先判断类型,避免类型不匹配 | 待确认 | 修改了敏感文件: *.cpp
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | 待确认 | 修改了敏感文件: *.cpp
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | 不涉及 |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | 待确认 | 修改了敏感文件: *.cpp
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | 不涉及 |
| readParcelable获取的对象使用前需要判空 | 待确认 | 修改了敏感文件: *.cpp
| 分配和释放内存的函数需要成对出现 | 不涉及 |
| 申请内存后异常退出前需要及时进行内存释放 | 不涉及 |
| 内存申请前必须对内存大小进行合法性校验 | 不涉及 |
| 内存分配后必须判断是否成功 | 不涉及 |
| 禁止使用realloc、alloca函数 | 不涉及 |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | 待确认 | 修改了敏感文件: *.cpp
| 禁止打印内存地址 | 待确认 | 修改了敏感文件: *.cpp
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | 不涉及 |
| 禁止对有符号整数进行位操作符运算 | 待确认 | 修改了敏感文件: *.cpp
| 禁止对指针进行逻辑或位运算 | 不涉及 |
| 循环次数如果收外部数据控制,需要检验其合法性 | 不涉及 |
| 禁止使用内存操作类危险函数,需要使用安全函数 | 不涉及 |
| 谨慎使用不可重入函数 | 不涉及 |
| 必须检查安全函数的返回值,并进行正确处理 | 不涉及 |
| 禁止仅通过TokenType类型判断绕过权限校验 | 不涉及 |
**TDD Result**:
待确认
**XTS Result**:
待确认
### 是否已执行L0用例
- [ ] 待确认
See merge request: openharmony/ability_ability_runtime!18736
|
2026-03-27 15:00:36 +08:00 |
|
duansizhao
|
917417dbd9
|
support anco uri
Co-Authored-By: Agent
Signed-off-by: duansizhao <duansizhao@huawei.com>
Change-Id: Ia4b95c81132fad2e64d54c7dd31ee082007a39da
|
2026-03-26 17:16:07 +08:00 |
|
DESKTOP-UGVMD4B\DawnComing
|
ad38da9f69
|
rollback_ClearPermissionTokenByMap改为同步调用
Signed-off-by: lidongrui <lidongrui3@huawei.com>
Co-Authored-By: Agent
|
2026-03-25 14:56:51 +08:00 |
|
DESKTOP-UGVMD4B\DawnComing
|
4278248cd8
|
revokeAllUriPermission/ClearUriPermission改为异步调用
Signed-off-by: lidongrui <lidongrui3@huawei.com>
|
2026-03-07 16:23:52 +08:00 |
|
dsz2025
|
b5ca9fa3d3
|
适配dec
Signed-off-by: dsz2025 <duansizhao@huawei.com>
|
2026-01-24 14:17:20 +08:00 |
|
dsz2025
|
2423bb3354
|
upms优化
Signed-off-by: dsz2025 <duansizhao@huawei.com>
|
2026-01-05 13:14:26 +08:00 |
|
openharmony_ci
|
3368ed8e84
|
!17836 merge uri into master
modify
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:


**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!17836
|
2025-12-30 17:30:34 +08:00 |
|
wendel
|
eea0a0237f
|
modify
Signed-off-by: wendel <yuwenze1@huawei.com>
|
2025-12-29 10:43:23 +08:00 |
|
zhixiang_song
|
8e2e2ba036
|
媒体库权限新so适配
Signed-off-by: zhixiang_song <songzhixiang2@huawei.com>
|
2025-12-27 11:30:28 +08:00 |
|
wendel
|
fe17cc99be
|
modify dl
Signed-off-by: wendel <yuwenze1@huawei.com>
|
2025-12-20 16:29:38 +08:00 |
|
dsz2025
|
d9f120ee46
|
支持协同框架调用GrantUriPermission
Signed-off-by: dsz2025 <duansizhao@huawei.com>
|
2025-12-13 19:10:24 +08:00 |
|
dsz2025
|
1c3281d9d3
|
verifyUriPermission限制dfs调用
Signed-off-by: dsz2025 <duansizhao@huawei.com>
|
2025-12-08 21:18:56 +08:00 |
|
dsz2025
|
be2329fe41
|
删除UPMS冗余代码-api10
Signed-off-by: dsz2025 <duansizhao@huawei.com>
|
2025-12-01 12:19:58 +08:00 |
|
dsz2025
|
527a05548c
|
修复AI检视意见upms-1
Signed-off-by: dsz2025 <duansizhao@huawei.com>
|
2025-11-28 17:34:27 +08:00 |
|
wendel
|
3baae91d09
|
check ext permission
Signed-off-by: wendel <yuwenze1@huawei.com>
|
2025-11-20 14:35:53 +08:00 |
|
duansizhao
|
4d04a922e7
|
add permission type for setPolicy
Signed-off-by: duansizhao <duansizhao@huawei.com>
Change-Id: I488cd42965eaa7988c30ace38eba4bd9109bb185
|
2025-10-15 18:35:26 +08:00 |
|
duansizhao
|
6076a79fba
|
同步batchUri
Signed-off-by: duansizhao <duansizhao@huawei.com>
|
2025-09-25 15:13:13 +08:00 |
|
duansizhao
|
a7e112686a
|
granturipermision adapter
Signed-off-by: duansizhao <duansizhao@huawei.com>
|
2025-09-23 20:25:47 +08:00 |
|
unknown
|
4463d512bc
|
rename
Signed-off-by: unknown <sijunjie@huawei.com>
|
2025-08-26 15:03:09 +08:00 |
|
段嗣钊
|
026ebda959
|
修复upms检视意见
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: Icdc9f2b679f2177bd8fbff62b64f055e87a05e48
|
2025-08-20 21:14:37 +08:00 |
|
duansizhao
|
096a6608a5
|
沙箱URI规则调整
Signed-off-by: duansizhao <duansizhao@huawei.com>
|
2025-08-18 17:39:28 +08:00 |
|
zhangzezhong
|
4862b6143e
|
增加 rawdata 转 vector 时的size限制
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
|
2025-07-08 19:07:07 +08:00 |
|
BrainL
|
a4cd559a1a
|
存储IDL rawdata新方案关联编译
Signed-off-by: BrainL <libuyan1@huawei.com>
|
2025-06-15 11:23:45 +08:00 |
|
段嗣钊
|
ae41f2db91
|
:增加udKey的caller方判断
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: Ic99bbe2454823b362537b20f9284e966669b87ee
|
2025-06-09 21:52:54 +08:00 |
|
段嗣钊
|
d49afec241
|
对接udmf
Signed-off-by: duansizhao <duansizhao@huawei.com>
Change-Id: I45152f83912d12be4ef885d20fa1896a6c94a532
|
2025-06-04 10:23:05 +08:00 |
|
段嗣钊
|
95adb3adc7
|
content uri迁移适配
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: Iba147ab7871b5c3207884cd939f8a898d88b7077
|
2025-05-23 10:08:54 +08:00 |
|
zhangzezhong
|
f34a109201
|
修复idl化后so过大问题
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
|
2025-04-10 15:41:57 +08:00 |
|
zhangzezhong
|
2747567423
|
0329_Uri
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
|
2025-04-02 14:19:35 +08:00 |
|
zhangzezhong
|
8a2e42a2b6
|
0324_uriPermissionManager_Back
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
|
2025-03-24 12:36:46 +08:00 |
|
zhangzezhong
|
a8ab795517
|
0317_uriPermissionManager
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
|
2025-03-21 11:25:33 +08:00 |
|
段嗣钊
|
bab24f15e1
|
grantUriPermission对接媒体库
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: I9a6084b019cc05d06d5004a050c2309929edc13c
|
2024-11-27 17:19:56 +08:00 |
|
liuzongze
|
41368069bb
|
uir权限回收
Signed-off-by: liuzongze <liuzongze@huawei.com>
Change-Id: I76dfefbd0de917f63a3933d259cb7dd6a2bc2519
|
2024-11-09 18:56:03 +08:00 |
|
openharmony_ci
|
18c0a5e3f5
|
!11378 下载目录放行应用自己下载数据的授权
Merge pull request !11378 from 崔瑞斌/master
|
2024-10-28 07:17:12 +00:00 |
|
cuiruibin
|
59d45ba6e0
|
下载目录放行应用自己下载数据的授权
Signed-off-by: cuiruibin <cuiruibin3@huawei.com>
|
2024-10-28 14:10:49 +08:00 |
|
段嗣钊
|
a32041b3af
|
upms代码一致性修复-part1
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: I426bd65b481944ea7a245a86146750acac0ab101
|
2024-10-27 18:07:53 +08:00 |
|
段嗣钊
|
c64cd7cdc1
|
修改可变包名检视意见
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: I7457fd7d589eee14dac82604f064725346419dca
|
2024-10-22 18:19:32 +08:00 |
|
openharmony_ci
|
80237ac1e0
|
!10935 cr 问题整改 fork by 10683
Merge pull request !10935 from hy05190134/pr_10683
|
2024-10-14 09:35:34 +00:00 |
|
openharmony_ci
|
915691351a
|
!10989 支持分身应用URI授权
Merge pull request !10989 from 段嗣钊/upms-clone1010
|
2024-10-10 14:26:30 +00:00 |
|
段嗣钊
|
02e88626d0
|
支持分身应用URI授权
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: I88c2e817bf52ac796b702ff2301519b91905f244
|
2024-10-10 21:07:36 +08:00 |
|
段嗣钊
|
219e183b42
|
禁止点对点分享文件URI
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: Ib1ee5bfa9979bebcfb69fb656f494c0deae55717
|
2024-10-10 18:26:26 +08:00 |
|
yangyang706
|
2c88a55aa9
|
sync code with release-dev
Signed-off-by: yangyang706 <yangyang706@h-partners.com>
Change-Id: Ie912fa4c30dc95b773c3de5bb025ab95040e0b57
|
2024-10-10 16:31:27 +08:00 |
|
段嗣钊
|
e73ef4669f
|
CheckUriPermission对接媒体库
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: I48143bd4f25951be02ac10a009a92125ff05e678
|
2024-09-25 15:49:24 +08:00 |
|
chenxinzhan
|
f362de1fc5
|
cr_modify
Signed-off-by: chenxinzhan <chenxinzhan@huawei.com>
Change-Id: I9b209c2fa218c4d5add14d48445124b8f8443c3c
|
2024-09-20 10:30:09 +08:00 |
|
段嗣钊
|
e7ddf4df0b
|
修复代码检视意见
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: Iebd35fab88486f88135c1537980123c2866421b2
|
2024-09-13 20:18:01 +08:00 |
|
段嗣钊
|
c12ffd5bc1
|
擦除want中无权限的URI
Signed-off-by: 段嗣钊 <duansizhao@huawei.com>
Change-Id: Iff411fd04d1d3389b729fb16b020fa873e95d321
|
2024-08-29 20:07:05 +08:00 |
|
cuiruibin
|
da915e1d56
|
基于全量挂载的授权校验适配
Signed-off-by: cuiruibin <cuiruibin3@huawei.com>
|
2024-08-08 15:53:30 +08:00 |
|
william
|
1a564e2422
|
手机应用沙箱特性授权规则适配
Signed-off-by: william <william.ligang@huawei.com>
|
2024-07-17 20:11:23 -07:00 |
|
lixiang
|
06ee4fd441
|
update services/uripermmgr/include/uri_permission_manager_stub_impl.h.
Signed-off-by: lixiang <lixiang493@huawei.com>
|
2024-07-09 04:19:10 +00:00 |
|
lixiang
|
f22eb011e5
|
update services/uripermmgr/include/uri_permission_manager_stub_impl.h.
Signed-off-by: lixiang <lixiang493@huawei.com>
|
2024-07-09 04:04:30 +00:00 |
|