openharmony_ci
f877230213
!4911 merge 0823 into master
...
【ATM】添加version_script
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3615
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4911
2026-08-24 10:20:46 +08:00
openharmony_ci
6156c12f71
!4910 merge 0813 into master
...
优化日志-3
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3614
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4910
2026-08-24 09:42:23 +08:00
openharmony_ci
95cc5c8b84
!4907 merge 0822 into master
...
添加native sa的未配置acl权限不生效的拦截管控
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3612
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4907
2026-08-24 09:41:15 +08:00
chennian
e63bc0ac60
添加version_script
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[86%] Human Fixed[0%] Human[14%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.5) <ai@local>
Change-Id: Ic789630cfcc1e62db1c7a54d53c329164518b86e
2026-08-23 12:11:44 +08:00
chennian
caeaac04fe
优化日志-3
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[18%] Human Fixed[0%] Human[82%] AI Adopted[100%]
Change-Id: Ifab34e90b1d2e7d8a163d3c548dcd104163e11f4
2026-08-23 11:30:38 +08:00
openharmony_ci
61a488bac1
!4908 merge 0813 into master
...
privacy_bundle_start_stop_enable不依赖于target_platform
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3613
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4908
2026-08-23 09:50:16 +08:00
chennian
b9249d031e
!4825 merge fix_ai_warning into master
...
fix ai security warnning
Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3551
1、TDD:

2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
- [x] 是否需要合入权限定义
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4825
AI[0%] Human Fixed[0%] Human[0%] AI Adopted[0%]
Change-Id: I4a1dd9c4dfadde61215018bdf4218530f6219e8c
2026-08-22 18:19:39 +08:00
openharmony_ci
7a05d1419f
!4828 merge master into master
...
fix review issue by AI
Created-by: harylee
Commit-by: Haryslee
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3552
### 修改描述(修改功能描述,规格变更说明):
fix review issue by AI
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD&XTS:

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4828
2026-08-22 17:21:34 +08:00
openharmony_ci
a70ce8cde7
!4895 merge master into master
...
新增权限:ohos.permission.vehicle.AutoWiredProjection
Created-by: qq_51272189
Commit-by: qq_51272189
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3604
### 修改描述(修改功能描述,规格变更说明):
新增权限:ohos.permission.vehicle.AutoWiredProjection
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
不涉及
2、XTS:
不涉及
3、手工用例(自验证步骤/预期结果/实际结果):
不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/161588
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4895
2026-08-22 16:45:32 +08:00
openharmony_ci
f7496e36d3
!4906 merge master into master
...
fix(privacy): fix column mismatch in permission record table upgrade 3->4
Created-by: bigtea
Commit-by: bigtea
Merged-by: openharmony_ci
Description: ### 关联的issue:
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
已验证通过
2、XTS:
已验证通过
3、手工用例(自验证步骤/预期结果/实际结果):
数据库升级功能正常
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4906
2026-08-22 16:37:28 +08:00
openharmony_ci
beec3d20df
!4904 merge wls_20260820 into master
...
访问控制--cutil仓去除public_external_deps 20260821
Created-by: wu-liushuan
Commit-by: wu-liushuan
Merged-by: openharmony_ci
Description: ### 关联的issue:
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
NA
3、手工用例(自验证步骤/预期结果/实际结果):
NA
### 兼容性上库自检:
- [X] 不涉及API功能发生变化
- [X] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [X] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [X] 不涉及对外接口新增权限校验
- [X] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [X] 不涉及系统可创建的实例数量收紧
- [X] 不涉及修改了接口返回的数据
- [X] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [X] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [X] 接口性能未出现明显劣化
### 权限合入自检:
- [X] 是否需要合入权限定义
- [X] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
- [X] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [X] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [X] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"
### 安全编码自检:
- [X] 裸指针避免通过隐式转换构造为sptr
- [X] json对象在取值之前必须先判断类型,避免类型不匹配
- [X] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [X] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [X] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [X] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [X] readParcelable获取的对象使用前需要判空
- [X] 分配和释放内存的函数需要成对出现
- [X] 申请内存后异常退出前需要及时进行内存释放
- [X] 内存申请前必须对内存大小进行合法性校验
- [X] 内存分配后必须判断是否成功
- [X] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [X] 禁止打印内存地址
- [X] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [X] 禁止对有符号整数进行位操作符运算
- [X] 循环次数如果收外部数据控制,需要检验其合法性
- [X] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [X] 【规则】高频代码的正常流程中禁止打印日志
- [X] 【规则】在基本不可能发生的点必须要打印日志
- [X] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [X] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [X] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4904
2026-08-22 15:15:23 +08:00
chennian
868d62c4df
添加native sa的未配置acl权限不生效的拦截管控
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[94%] Human Fixed[0%] Human[6%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.5) <ai@local>
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Co-authored-by: codex (gpt-5.6-terra) <ai@local>
Change-Id: I7d7b38414f62f5cefb74acac37b9ff1ae809d774
2026-08-22 14:12:03 +08:00
bigtea
97c19f17ac
fix(privacy): fix column mismatch in permission record table upgrade 3->4
...
UpdatePermissionRecordTablePrimaryKey was changed by the enhancedIdentity
work to build a 10-column new table including ENHANCED_IDENTITY, but the
old table on the 3->4 path only has 9 columns. Since 'insert ... select *'
matches by position, this reports a column count mismatch. Add a
withEnhancedIdentity parameter: pass false for 3->4 to build a 9-column
table, pass true for 6->7 to keep the original behavior.
Signed-off-by: bigtea <tianqushen@h-partners.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-22 12:11:54 +08:00
openharmony_ci
11e19d29c5
!4825 merge fix_ai_warning into master
...
fix ai security warnning
Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3551
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
- [x] 是否需要合入权限定义
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4825
2026-08-21 21:45:06 +08:00
openharmony_ci
02ea7728df
!4903 merge add_convert into master
...
增加转换错误码
Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/bundlemanager_bundle_framework/issues/9891
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
- [x] 是否需要合入权限定义
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4903
2026-08-21 19:23:45 +08:00
Haryslee
85c6993bd4
fix review issue by AI
...
Signed-off-by: Haryslee <lihao189@huawei.com >
🤖 AI[99%] 👌 AI Adopted[99%] 🧑 Human[1%]
Co-authored-by: codex (gpt-5.6-terra) <ai@local>
Change-Id: I3f7a829978c9d428dbc4d58e45bc6492782dcca0
2026-08-21 17:16:22 +08:00
openharmony_ci
704e50ba3a
!4820 merge fixwaning into master
...
修复 TokenSync SoftBus 生命周期与参数校验问题
Created-by: panyongchaox
Commit-by: panyongchaox
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_security_component_manager/issues/415
### 关联PR:
https://gitcode.com/openharmony/security_security_component_manager/pull/439
### 修改描述(修改功能描述,规格变更说明):
- 完善 UUID、压缩缓冲区、networkId 和 atm tokenId 的输入及边界校验。
- 修复客户端 socket 创建、绑定重试、map 更新和关闭路径的资源一致性问题。
- 统一无效 socket 判断,修复延迟关闭任务并发状态。
- 增加对应 mock、覆盖率和单元测试代码。
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:

3、手工用例:
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及公开回调函数或生命周期规格变化
- [x] 不涉及参数规格收紧
- [x] 不涉及新增权限校验
- [x] 不涉及接口使用约束收紧
- [x] 不涉及系统实例数量收紧
- [x] 不涉及修改接口返回数据
- [x] 未新增或修改公开错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
- [x] 不涉及权限定义或权限文档变更
### 安全编码自检:
- [x] 外部缓冲区、字符串、整数及资源描述符在使用前校验
- [x] 初始化失败路径回滚 DeviceManager 和 SoftBus 资源
- [x] socket map 更新受锁保护,失败路径关闭 socket
- [x] 使用 RAII 管理 fulfillMutex_
- [x] 未改变分布式权限协议字段、版本或设备身份含义
### 日志规范自检:
- [x] 失败路径保留必要诊断日志
- [x] 未打印 Token、完整设备标识或其他敏感信息
See merge request: openharmony/security_access_token!4820
2026-08-21 15:39:34 +08:00
xia-bubai
6aba05e0a3
fix ai security warnning
...
Signed-off-by: xia-bubai <xiacong5@huawei.com >
AI[47%] Human Fixed[0%] Human[53%] AI Adopted[100%]
Change-Id: I0c0c0228c079b5559227008299ac9ce2d5d23951
2026-08-21 15:20:39 +08:00
wu-liushuan
1595bb879e
访问控制--cutil仓去除public_external_deps 20260821
...
Co-Authored-By: Agent
Signed-off-by: wu-liushuan <wuliushuan.30044128@h-partners.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
Change-Id: I4079813ab755341f3cb62ae450a403f1d22982b7
2026-08-21 15:15:48 +08:00
openharmony_ci
a06af9d0c0
!4856 merge wls_20260807 into master
...
告警修复20260808
Created-by: wu-liushuan
Commit-by: wu-liushuan
Merged-by: openharmony_ci
Description: ### 关联的issue:
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
NA
### 兼容性上库自检:
- [X] 不涉及API功能发生变化
- [X] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [X] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [X] 不涉及对外接口新增权限校验
- [X] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [X] 不涉及系统可创建的实例数量收紧
- [X] 不涉及修改了接口返回的数据
- [X] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [X] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [X] 接口性能未出现明显劣化
### 权限合入自检:
- [X] 是否需要合入权限定义
- [X] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
- [X] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [X] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [X] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"
### 安全编码自检:
- [X] 裸指针避免通过隐式转换构造为sptr
- [X] json对象在取值之前必须先判断类型,避免类型不匹配
- [X] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [X] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [X] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [X] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [X] readParcelable获取的对象使用前需要判空
- [X] 分配和释放内存的函数需要成对出现
- [X] 申请内存后异常退出前需要及时进行内存释放
- [X] 内存申请前必须对内存大小进行合法性校验
- [X] 内存分配后必须判断是否成功
- [X] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [X] 禁止打印内存地址
- [X] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [X] 禁止对有符号整数进行位操作符运算
- [X] 循环次数如果收外部数据控制,需要检验其合法性
- [X] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [X] 【规则】高频代码的正常流程中禁止打印日志
- [X] 【规则】在基本不可能发生的点必须要打印日志
- [X] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [X] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [X] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4856
2026-08-21 14:54:13 +08:00
panyongchaox
cb3e3799ad
fix(tokensync): validate socket descriptors
...
Issue: https://gitcode.com/openharmony/security_security_component_manager/issues/415
Signed-off-by: panyongchao <panyongchao3@huawei.com >
Co-Authored-By: Agent
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Change-Id: Ib6c3661512f1960dd7eddfa83459e0173b6dc6f2
2026-08-21 12:36:31 +08:00
openharmony_ci
8c2587e00e
!4889 merge lsq_0730 into master
...
提供查询flag信息的批量接口
Created-by: linshuqing
Commit-by: LSQ
Merged-by: openharmony_ci
Description: ### 关联的issue:
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4889
2026-08-21 10:53:14 +08:00
wu-liushuan
65ff8c11ac
告警修复20260808
...
Co-Authored-By: Manual
Signed-off-by: wu-liushuan <wuliushuan.30044128@h-partners.com >
AI[9%] Human Fixed[0%] Human[91%] AI Adopted[100%]
Change-Id: Iefb013f4459a4f5e1deaa2e18dd2a331393896cd
2026-08-21 10:02:19 +08:00
LSQ
0674ed0868
提供查询flag信息的批量接口
...
Signed-off-by: LSQ <linshuqing2@huawei.com >
2026-08-20 22:44:16 +08:00
xia-bubai
2d85fe0435
add covert errorcode
...
Signed-off-by: xia-bubai <xiacong5@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
Change-Id: I2363c3ff4a0c55785cd922d88e29661dd098d0e5
2026-08-20 22:40:57 +08:00
openharmony_ci
ee3a9e593a
!4891 merge fix_cj_node_dep into master
...
fix: add node_header_notice dep for cj_ability_access_ctrl_ffi
Created-by: ding_hong_4
Commit-by: dinghong
Merged-by: openharmony_ci
Description: ### 关联的issue:
[#3603 ](https://gitcode.com/openharmony/security_access_token/issues/3603 )
### 修改描述(修改功能描述,规格变更说明):
`cj_ability_access_ctrl_ffi` 在 device 构建分支的 `external_deps` 补充 `node:node_header_notice`。该 target 源文件经 CJ FFI 绑定头文件(`cj_common_ffi.h`、`cj_lambda.h`、`ffi_remote_data.h`)间接引用 Node.js native API 头文件,而 `node:node_header_notice` 提供这些 Node 头文件。原先 device 构建分支缺少该依赖,导致编译找不到 Node 头文件。本次与 `napi:cj_bind_ffi`、`napi:cj_bind_native` 并列补充该依赖,恢复 device 构建。
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:不涉及,纯构建依赖补充
2、XTS:不涉及,纯构建依赖补充
3、手工用例(自验证步骤/预期结果/实际结果): 不涉及,纯构建依赖补充
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误码
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4891
2026-08-20 20:43:05 +08:00
openharmony_ci
519c8951a4
!4892 merge master into master
...
添加设备支持类型
Created-by: temptest_01
Commit-by: temptest_01
Merged-by: openharmony_ci
Description: https://gitcode.com/openharmony/security_access_token/issues/3480
### 关联的issue:
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/147293
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4892
2026-08-20 17:01:44 +08:00
openharmony_ci
0b206e1234
!4896 merge fix_query_fuzz into master
...
sleep before QueryStatusByTokenIDStubFuzzTest exit
Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3605
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
- [x] 是否需要合入权限定义
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4896
2026-08-19 21:00:27 +08:00
openharmony_ci
20fbe0d95f
!4864 merge master into master
...
add ohos.permission.ENTERPRISE_ENCRYPT_BLOCK_DEVICE
Created-by: weixin_53060926
Commit-by: weixin_53060926
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3579
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/159981
- [x] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4864
2026-08-19 17:46:17 +08:00
xia-bubai
045aec50bd
sleep before QueryStatusByTokenIDStubFuzzTest exit
...
Signed-off-by: xia-bubai <xiacong5@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
Change-Id: Ia1e11cf119d59216d2b72f453153f9a334f9ed76
2026-08-19 17:31:40 +08:00
qq_51272189
a811f6b14e
新增权限:ohos.permission.vehicle.AutoWiredProjection
...
Signed-off-by: qq_51272189 <515557689@qq.com >
2026-08-19 11:41:59 +08:00
qq_51272189
e36b7db251
新增权限ohos.permission.vehicle.AutoWiredProjection
...
Signed-off-by: qq_51272189 <515557689@qq.com >
2026-08-19 11:40:07 +08:00
temptest_01
4c4e0bbfc1
添加设备支持类型
...
Signed-off-by: temptest_01 <15068825070@163.com >
2026-08-19 09:03:54 +08:00
openharmony_ci
63441676f7
!4884 merge 0813 into master
...
【可靠性加固】修复 NativeToken 配置/锁文件被同名目录替换导致启动失败
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3599
### 修改描述(修改功能描述,规格变更说明):
• RemoveDirectoryIfExist(path) 是“写入前处理同名目录”的辅助函数:
1. 路径是普通文件:返回成功,后续继续使用原文件。
2. 路径是目录:调用 RemoveDirectory() 递归删除目录内容和目录本身,后续创建同名普通文件。
3. 符号链接、设备节点等其他类型:返回失败,不删除、不跟随,避免误操作。
它目前只在两处调用:
- ClearOrCreateCfgFile():恢复 nativetoken.json。
- LockNativeTokenFile():恢复 nativetoken.json.lock。
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
手工验证这些场景:
1. 正常回归
- 保持两个文件正常存在,重启设备。
- 预期:正常开机;NativeToken 服务正常工作。
2. JSON 被空目录替换
- 删除 nativetoken.json,创建同名空目录。
- 重启设备。
- 预期:目录被删除并重建为普通文件;设备正常开机。
3. lock 被空目录替换
- 删除 nativetoken.json.lock,创建同名空目录。
- 重启设备或重启依赖 NativeToken 的服务。
- 预期:lock 目录被删除并重建为普通文件;NativeToken 申请成功。
4. 两个路径同时被目录替换
- JSON 与 lock 都替换为同名目录。
- 重启设备。
- 预期:两个目录均恢复为普通文件,设备正常开机。
5. 非空目录
- 在 JSON 或 lock 同名目录下放置普通文件、子目录。
- 重启设备。
- 预期:目录及其内容被删除,目标路径重建为普通文件。
6. 深度边界
- 构造 32 层目录,验证可清理并恢复。
- 构造 33 层以上目录,验证安全失败,不出现卡死、崩溃或 fd 耗尽。
7. 符号链接保护
- 将 JSON 或 lock 替换为指向其他路径的符号链接。
- 重启或触发 NativeToken 初始化。
- 预期:不跟随、不删除链接目标,操作失败并有错误日志。
每个场景都应检查:
hdc shell ls -ld /data/service/el0/access_token/nativetoken.json*
hdc shell hilog | grep -i nativetoken
重点确认最终对象是普通文件、设备可启动、没有持续报错或重启循环。
### 兼容性上库自检:
- [ ] 不涉及API功能发生变化
- [ ] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [ ] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [ ] 不涉及对外接口新增权限校验
- [ ] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [ ] 不涉及系统可创建的实例数量收紧
- [ ] 不涉及修改了接口返回的数据
- [ ] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [ ] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [ ] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [ ] 裸指针避免通过隐式转换构造为sptr
- [ ] json对象在取值之前必须先判断类型,避免类型不匹配
- [ ] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [ ] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [ ] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [ ] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [ ] readParcelable获取的对象使用前需要判空
- [ ] 分配和释放内存的函数需要成对出现
- [ ] 申请内存后异常退出前需要及时进行内存释放
- [ ] 内存申请前必须对内存大小进行合法性校验
- [ ] 内存分配后必须判断是否成功
- [ ] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [ ] 禁止打印内存地址
- [ ] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [ ] 禁止对有符号整数进行位操作符运算
- [ ] 循环次数如果收外部数据控制,需要检验其合法性
- [ ] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [ ] 【规则】高频代码的正常流程中禁止打印日志
- [ ] 【规则】在基本不可能发生的点必须要打印日志
- [ ] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [ ] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [ ] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4884
2026-08-18 23:01:58 +08:00
dinghong
df9df43662
fix: add node_header_notice dep for cj_ability_access_ctrl_ffi
...
Signed-off-by: dinghong <dinghong10@huawei.com >
2026-08-18 20:51:02 +08:00
openharmony_ci
1d4a9c2e2a
!4883 merge db_recovery into master
...
数据库异常时恢复数据
Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3597
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
- [ ] 是否需要合入权限定义
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4883
2026-08-18 19:50:10 +08:00
chennian
ac93c215b9
增加nativetoken加载时,同名文件可靠性校验
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[98%] Human Fixed[0%] Human[2%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Change-Id: Ifaf2fd48aacfd72552d493118a490d83bbb3ff09
2026-08-18 19:40:56 +08:00
xia-bubai
2e0a30d0b5
1、补充服务启动阶段打点;2、新增hap数据为空的恢复机制
...
Signed-off-by: xia-bubai <xiacong5@huawei.com >
AI[31%] Human Fixed[0%] Human[69%] AI Adopted[100%]
Change-Id: Ib9c7aaa4b06d509587a740555c317ca172b14cad
2026-08-18 13:59:22 +08:00
openharmony_ci
6e26d55c7f
!4872 merge master into master
...
Add database rebuild on corrupt
Created-by: bigtea
Commit-by: bigtea
Merged-by: openharmony_ci
Description: ### 关联的issue:
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
已通过测试
2、XTS:
已通过测试
3、手工用例(自验证步骤/预期结果/实际结果):
隐私访问记录功能正常
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4872
2026-08-18 12:18:20 +08:00
bigtea
4cea348b6e
Add database rebuild on corrupt
...
- SqliteHelper: add NeedRebuild()/Rebuild()/IsCorruptCode(); Open gains
a skipCheck param to probe corruption (after SetWal and after
CommitTransaction) via PRAGMA integrity_check and rebuild
(sqlite3_close_v2, remove db/-wal/-shm, reopen, OnCreate) without
recursion. Corruption family is CORRUPT/NOTADB only (IOERR removed).
- NeedRebuild: check sqlite3_errcode first, then run integrity_check
via sqlite3_get_table (no callback, no std::string* raw pointer).
Report DB_INTEGRITY_CHECK_FAILED HiSysEvent when integrity_check exec
fails (before corrupt judgement, errCode=sqlite3_errcode).
- PermissionUsedRecordDb / RemotePermissionUsedRecordDb: wrap write
methods (Add/Remove/Update/Delete*) with retry logic: first attempt
success returns immediately; on failure, if !NeedRebuild then log,
sleep 300ms and return retry result, else rebuild and return retry
result. Inner helpers renamed to XxxLocked. Read methods unchanged.
- UpdatePermissionRecordTablePrimaryKey: remove nested Begin/Commit
(silently failed, wrongly operated on outer Open tx); keep
RollbackTransaction in failure branches.
- Report DATABASE_EXCEPTION HiSysEvent on rebuild via common/dfx
ReportDbException (DB_REBUILD, errCode=rebuild result, dbName).
Signed-off-by: bigtea <tianqushen@h-partners.com >
AI[95%] Human Fixed[0%] Human[5%] AI Adopted[100%]
Signed-off-by: bigtea <tianqushen@h-partners.com >
Signed-off-by: bigtea <tianqushen@h-partners.com >
Signed-off-by: bigtea <tianqushen@h-partners.com >
Signed-off-by: bigtea <tianqushen@h-partners.com >
Co-authored-by: opencode (glm-5.2) <ai@local>
Signed-off-by: bigtea <tianqushen@h-partners.com >
2026-08-17 19:21:52 +08:00
openharmony_ci
f3668872b5
!4835 merge master-0803 into master
...
新增ohos.permission.MULTI_SCREEN_MANAGER
Created-by: 2301_76792049
Commit-by: zhaopeng2014
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3533
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
不涉及,新增权限,不涉及TDD
2、XTS:
不涉及,新增权限,不涉及TDD
3、手工用例(自验证步骤/预期结果/实际结果):
已完成支持设备与不支持设备验证,结果单独提供
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/158982
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4835
2026-08-17 18:16:11 +08:00
openharmony_ci
decfcd474a
!4885 merge 0726 into master
...
fix: reset privacy record merge window at minute boundary
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3600
### 修改描述(修改功能描述,规格变更说明):
以下任一条件下将当前记录作为新窗口首条、立即发送服务端:
- 与缓存首条记录不在同一分钟。
- 与缓存首条记录间隔 >= 200ms。
窗口内的首条时间戳保持不变,仍是固定窗口。
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
不涉及
3、手工用例(自验证步骤/预期结果/实际结果):
不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4885
2026-08-16 15:23:12 +08:00
chennian
c17a526d07
增加nativetoken加载时,同名文件可靠性校验
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Change-Id: I3fa9b889fe22d6ea4cd6008c3acb8a5837e48f73
2026-08-16 14:49:13 +08:00
chennian
dd7e4914a3
fix: reset privacy record merge window at minute boundary
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Change-Id: If4d5e2bf1e4cda2805a642d5a36de7760c9c8d39
2026-08-16 10:40:51 +08:00
openharmony_ci
87c2266893
!4880 merge 0813 into master
...
日志优化-2
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3593
### 修改描述(修改功能描述,规格变更说明):
删除冗余日志
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [ ] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4880
2026-08-15 15:39:31 +08:00
openharmony_ci
d262f9c816
!4881 merge 0726 into master
...
内存优化
Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3594
### 修改描述(修改功能描述,规格变更说明):
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:


2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4881
2026-08-15 14:14:15 +08:00
chennian
5298b1cccd
内存优化
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Change-Id: I73899ca661e3cc3db95154aa94ebd06d811b61b3
2026-08-15 10:15:01 +08:00
openharmony_ci
42d8de5bca
!4882 merge master into master
...
add ohos.permission.ACCESS_CUSTOM_AUTHENTICATOR
Created-by: qq_45833169
Commit-by: chaimengtao
Merged-by: openharmony_ci
Description: ### 关联的issue:
#3596
### 修改描述(修改功能描述,规格变更说明):
添加权限 ohos.permission.ACCESS_CUSTOM_AUTHENTICATOR,用于可信持有物,自定义认证器声明权限,限制被授权的调用方(用户IAM进程)链接。
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
不涉及
2、XTS:
不涉及
3、手工用例(自验证步骤/预期结果/实际结果):
不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化
### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",
#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档
### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理
### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
See merge request: openharmony/security_access_token!4882
2026-08-14 19:29:33 +08:00
chaimengtao
b69045a7ea
add ohos.permission.ACCESS_CUSTOM_AUTHENTICATOR
...
Signed-off-by: chaimengtao <chaimengtao@h-partners.com >
2026-08-14 18:21:41 +08:00
chennian
08ba694cbb
日志优化-2
...
Signed-off-by: chennian <chennian1@huawei.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Change-Id: Ieb609f3b6b276007c1dc15b5b10f4e99cd939f5c
2026-08-14 08:46:45 +08:00