6023 Commits

Author SHA1 Message Date
openharmony_ci f877230213 !4911 merge 0823 into master
【ATM】添加version_script

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3615
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/46f09a30-7cc4-4e81-9829-2fab8fd9b229/image.png 'image.png')
2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4911
2026-08-24 10:20:46 +08:00
openharmony_ci 6156c12f71 !4910 merge 0813 into master
优化日志-3

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3614
### 修改描述(修改功能描述,规格变更说明):
![image.png](https://raw.gitcode.com/user-images/assets/4390047/27d7372e-fdff-421d-9689-74d6a15ca0a5/image.png 'image.png')
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/14adaa0d-ec69-4779-8ed6-8dba85fea8b3/image.png 'image.png')
2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4910
2026-08-24 09:42:23 +08:00
openharmony_ci 95cc5c8b84 !4907 merge 0822 into master
添加native sa的未配置acl权限不生效的拦截管控

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3612
### 修改描述(修改功能描述,规格变更说明):
![image.png](https://raw.gitcode.com/user-images/assets/4390047/ffda82b0-7e92-4bf0-bf9c-e2cf98ab1e28/image.png 'image.png')
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/acef3c98-b2a0-4759-9955-287954bdc062/image.png 'image.png')
2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4907
2026-08-24 09:41:15 +08:00
chennian e63bc0ac60 添加version_script
Signed-off-by: chennian <chennian1@huawei.com>

AI[86%] Human Fixed[0%] Human[14%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.5) <ai@local>

Change-Id: Ic789630cfcc1e62db1c7a54d53c329164518b86e
2026-08-23 12:11:44 +08:00
chennian caeaac04fe 优化日志-3
Signed-off-by: chennian <chennian1@huawei.com>

AI[18%] Human Fixed[0%] Human[82%] AI Adopted[100%]

Change-Id: Ifab34e90b1d2e7d8a163d3c548dcd104163e11f4
2026-08-23 11:30:38 +08:00
openharmony_ci 61a488bac1 !4908 merge 0813 into master
privacy_bundle_start_stop_enable不依赖于target_platform

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3613
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4908
2026-08-23 09:50:16 +08:00
chennian b9249d031e !4825 merge fix_ai_warning into master
fix ai security warnning

Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3551

1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/67b6a37f-495d-4bc9-a3e3-c5aa3788a727/image.png 'image.png')
2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

- [x] 是否需要合入权限定义
    - [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印

See merge request: openharmony/security_access_token!4825

AI[0%] Human Fixed[0%] Human[0%] AI Adopted[0%]

Change-Id: I4a1dd9c4dfadde61215018bdf4218530f6219e8c
2026-08-22 18:19:39 +08:00
openharmony_ci 7a05d1419f !4828 merge master into master
fix review issue by AI

Created-by: harylee
Commit-by: Haryslee
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3552
### 修改描述(修改功能描述,规格变更说明):
fix review issue by AI
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD&XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/a03215a5-68c5-4171-923b-515c3a7a4642/image.png 'image.png')

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4828
2026-08-22 17:21:34 +08:00
openharmony_ci a70ce8cde7 !4895 merge master into master
新增权限:ohos.permission.vehicle.AutoWiredProjection

Created-by: qq_51272189
Commit-by: qq_51272189
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3604

### 修改描述(修改功能描述,规格变更说明):
新增权限:ohos.permission.vehicle.AutoWiredProjection
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
不涉及
2、XTS:
不涉及
3、手工用例(自验证步骤/预期结果/实际结果):
不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/161588
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4895
2026-08-22 16:45:32 +08:00
openharmony_ci f7496e36d3 !4906 merge master into master
fix(privacy): fix column mismatch in permission record table upgrade 3->4

Created-by: bigtea
Commit-by: bigtea
Merged-by: openharmony_ci
Description: ### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
已验证通过
2、XTS:
已验证通过
3、手工用例(自验证步骤/预期结果/实际结果):
数据库升级功能正常
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4906
2026-08-22 16:37:28 +08:00
openharmony_ci beec3d20df !4904 merge wls_20260820 into master
访问控制--cutil仓去除public_external_deps 20260821

Created-by: wu-liushuan
Commit-by: wu-liushuan
Merged-by: openharmony_ci
Description: ### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/137ff4ae-69a6-4bfa-994f-ae6a310ceca9/image.png 'image.png')
2、XTS:
NA
3、手工用例(自验证步骤/预期结果/实际结果):
NA
### 兼容性上库自检:
- [X] 不涉及API功能发生变化
- [X] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [X] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [X] 不涉及对外接口新增权限校验
- [X] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [X] 不涉及系统可创建的实例数量收紧
- [X] 不涉及修改了接口返回的数据
- [X] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [X] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [X] 接口性能未出现明显劣化

### 权限合入自检:
- [X] 是否需要合入权限定义
    - [X] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [X] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [X] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [X] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

### 安全编码自检:
- [X] 裸指针避免通过隐式转换构造为sptr
- [X] json对象在取值之前必须先判断类型,避免类型不匹配
- [X] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [X] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [X] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [X] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [X] readParcelable获取的对象使用前需要判空
- [X] 分配和释放内存的函数需要成对出现
- [X] 申请内存后异常退出前需要及时进行内存释放
- [X] 内存申请前必须对内存大小进行合法性校验
- [X] 内存分配后必须判断是否成功
- [X] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [X] 禁止打印内存地址
- [X] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [X] 禁止对有符号整数进行位操作符运算
- [X] 循环次数如果收外部数据控制,需要检验其合法性
- [X] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [X] 【规则】高频代码的正常流程中禁止打印日志
- [X] 【规则】在基本不可能发生的点必须要打印日志
- [X] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [X] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [X] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印

See merge request: openharmony/security_access_token!4904
2026-08-22 15:15:23 +08:00
chennian 868d62c4df 添加native sa的未配置acl权限不生效的拦截管控
Signed-off-by: chennian <chennian1@huawei.com>

AI[94%] Human Fixed[0%] Human[6%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.5) <ai@local>
Co-authored-by: codex (gpt-5.6-sol) <ai@local>
Co-authored-by: codex (gpt-5.6-terra) <ai@local>

Change-Id: I7d7b38414f62f5cefb74acac37b9ff1ae809d774
2026-08-22 14:12:03 +08:00
bigtea 97c19f17ac fix(privacy): fix column mismatch in permission record table upgrade 3->4
UpdatePermissionRecordTablePrimaryKey was changed by the enhancedIdentity
work to build a 10-column new table including ENHANCED_IDENTITY, but the
old table on the 3->4 path only has 9 columns. Since 'insert ... select *'
matches by position, this reports a column count mismatch. Add a
withEnhancedIdentity parameter: pass false for 3->4 to build a 9-column
table, pass true for 6->7 to keep the original behavior.

Signed-off-by: bigtea <tianqushen@h-partners.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-22 12:11:54 +08:00
openharmony_ci 11e19d29c5 !4825 merge fix_ai_warning into master
fix ai security warnning

Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3551
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/67b6a37f-495d-4bc9-a3e3-c5aa3788a727/image.png 'image.png')
2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
- [x] 是否需要合入权限定义
    - [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4825
2026-08-21 21:45:06 +08:00
openharmony_ci 02ea7728df !4903 merge add_convert into master
增加转换错误码

Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/bundlemanager_bundle_framework/issues/9891
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/390f4dd8-9bbd-4431-9b43-81a6a8dd68b6/image.png 'image.png')
2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
- [x] 是否需要合入权限定义
    - [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4903
2026-08-21 19:23:45 +08:00
Haryslee 85c6993bd4 fix review issue by AI
Signed-off-by: Haryslee <lihao189@huawei.com>

🤖‍ AI[99%] 👌 AI Adopted[99%] 🧑 Human[1%]
Co-authored-by: codex (gpt-5.6-terra) <ai@local>

Change-Id: I3f7a829978c9d428dbc4d58e45bc6492782dcca0
2026-08-21 17:16:22 +08:00
openharmony_ci 704e50ba3a !4820 merge fixwaning into master
修复 TokenSync SoftBus 生命周期与参数校验问题

Created-by: panyongchaox
Commit-by: panyongchaox
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_security_component_manager/issues/415

### 关联PR:
https://gitcode.com/openharmony/security_security_component_manager/pull/439

### 修改描述(修改功能描述,规格变更说明):
- 完善 UUID、压缩缓冲区、networkId 和 atm tokenId 的输入及边界校验。
- 修复客户端 socket 创建、绑定重试、map 更新和关闭路径的资源一致性问题。
- 统一无效 socket 判断,修复延迟关闭任务并发状态。
- 增加对应 mock、覆盖率和单元测试代码。

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/3df332c0-b714-4f86-afff-c8b5431a0359/image.png 'image.png')
2、XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/5392ae8a-2590-4d89-93ad-57dd945f66b1/image.png 'image.png')
3、手工用例:

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及公开回调函数或生命周期规格变化
- [x] 不涉及参数规格收紧
- [x] 不涉及新增权限校验
- [x] 不涉及接口使用约束收紧
- [x] 不涉及系统实例数量收紧
- [x] 不涉及修改接口返回数据
- [x] 未新增或修改公开错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
- [x] 不涉及权限定义或权限文档变更

### 安全编码自检:
- [x] 外部缓冲区、字符串、整数及资源描述符在使用前校验
- [x] 初始化失败路径回滚 DeviceManager 和 SoftBus 资源
- [x] socket map 更新受锁保护,失败路径关闭 socket
- [x] 使用 RAII 管理 fulfillMutex_
- [x] 未改变分布式权限协议字段、版本或设备身份含义

### 日志规范自检:
- [x] 失败路径保留必要诊断日志
- [x] 未打印 Token、完整设备标识或其他敏感信息

See merge request: openharmony/security_access_token!4820
2026-08-21 15:39:34 +08:00
xia-bubai 6aba05e0a3 fix ai security warnning
Signed-off-by: xia-bubai <xiacong5@huawei.com>

AI[47%] Human Fixed[0%] Human[53%] AI Adopted[100%]

Change-Id: I0c0c0228c079b5559227008299ac9ce2d5d23951
2026-08-21 15:20:39 +08:00
wu-liushuan 1595bb879e 访问控制--cutil仓去除public_external_deps 20260821
Co-Authored-By: Agent

Signed-off-by: wu-liushuan <wuliushuan.30044128@h-partners.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]

Change-Id: I4079813ab755341f3cb62ae450a403f1d22982b7
2026-08-21 15:15:48 +08:00
openharmony_ci a06af9d0c0 !4856 merge wls_20260807 into master
告警修复20260808

Created-by: wu-liushuan
Commit-by: wu-liushuan
Merged-by: openharmony_ci
Description: ### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/8b31ab80-2e2b-4686-9346-9d5357272bc9/image.png 'image.png')
2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):
NA
### 兼容性上库自检:
- [X] 不涉及API功能发生变化
- [X] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [X] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [X] 不涉及对外接口新增权限校验
- [X] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [X] 不涉及系统可创建的实例数量收紧
- [X] 不涉及修改了接口返回的数据
- [X] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [X] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [X] 接口性能未出现明显劣化

### 权限合入自检:
- [X] 是否需要合入权限定义
    - [X] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [X] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [X] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [X] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

### 安全编码自检:
- [X] 裸指针避免通过隐式转换构造为sptr
- [X] json对象在取值之前必须先判断类型,避免类型不匹配
- [X] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [X] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [X] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [X] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [X] readParcelable获取的对象使用前需要判空
- [X] 分配和释放内存的函数需要成对出现
- [X] 申请内存后异常退出前需要及时进行内存释放
- [X] 内存申请前必须对内存大小进行合法性校验
- [X] 内存分配后必须判断是否成功
- [X] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [X] 禁止打印内存地址
- [X] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [X] 禁止对有符号整数进行位操作符运算
- [X] 循环次数如果收外部数据控制,需要检验其合法性
- [X] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [X] 【规则】高频代码的正常流程中禁止打印日志
- [X] 【规则】在基本不可能发生的点必须要打印日志
- [X] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [X] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [X] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印

See merge request: openharmony/security_access_token!4856
2026-08-21 14:54:13 +08:00
panyongchaox cb3e3799ad fix(tokensync): validate socket descriptors
Issue: https://gitcode.com/openharmony/security_security_component_manager/issues/415

Signed-off-by: panyongchao <panyongchao3@huawei.com>

Co-Authored-By: Agent

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>

Change-Id: Ib6c3661512f1960dd7eddfa83459e0173b6dc6f2
2026-08-21 12:36:31 +08:00
openharmony_ci 8c2587e00e !4889 merge lsq_0730 into master
提供查询flag信息的批量接口

Created-by: linshuqing
Commit-by: LSQ
Merged-by: openharmony_ci
Description: ### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/4fa87017-803b-4235-a9bd-98d0008d1c33/image.png 'image.png')
2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4889
2026-08-21 10:53:14 +08:00
wu-liushuan 65ff8c11ac 告警修复20260808
Co-Authored-By: Manual

Signed-off-by: wu-liushuan <wuliushuan.30044128@h-partners.com>

AI[9%] Human Fixed[0%] Human[91%] AI Adopted[100%]

Change-Id: Iefb013f4459a4f5e1deaa2e18dd2a331393896cd
2026-08-21 10:02:19 +08:00
LSQ 0674ed0868 提供查询flag信息的批量接口
Signed-off-by: LSQ <linshuqing2@huawei.com>
2026-08-20 22:44:16 +08:00
xia-bubai 2d85fe0435 add covert errorcode
Signed-off-by: xia-bubai <xiacong5@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]

Change-Id: I2363c3ff4a0c55785cd922d88e29661dd098d0e5
2026-08-20 22:40:57 +08:00
openharmony_ci ee3a9e593a !4891 merge fix_cj_node_dep into master
fix: add node_header_notice dep for cj_ability_access_ctrl_ffi

Created-by: ding_hong_4
Commit-by: dinghong
Merged-by: openharmony_ci
Description: ### 关联的issue:
[#3603](https://gitcode.com/openharmony/security_access_token/issues/3603)

### 修改描述(修改功能描述,规格变更说明):

`cj_ability_access_ctrl_ffi` 在 device 构建分支的 `external_deps` 补充 `node:node_header_notice`。该 target 源文件经 CJ FFI 绑定头文件(`cj_common_ffi.h`、`cj_lambda.h`、`ffi_remote_data.h`)间接引用 Node.js native API 头文件,而 `node:node_header_notice` 提供这些 Node 头文件。原先 device 构建分支缺少该依赖,导致编译找不到 Node 头文件。本次与 `napi:cj_bind_ffi`、`napi:cj_bind_native` 并列补充该依赖,恢复 device 构建。

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:不涉及,纯构建依赖补充

2、XTS:不涉及,纯构建依赖补充

3、手工用例(自验证步骤/预期结果/实际结果): 不涉及,纯构建依赖补充

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误码
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4891
2026-08-20 20:43:05 +08:00
openharmony_ci 519c8951a4 !4892 merge master into master
添加设备支持类型

Created-by: temptest_01
Commit-by: temptest_01
Merged-by: openharmony_ci
Description: https://gitcode.com/openharmony/security_access_token/issues/3480
### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/147293
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4892
2026-08-20 17:01:44 +08:00
openharmony_ci 0b206e1234 !4896 merge fix_query_fuzz into master
sleep before QueryStatusByTokenIDStubFuzzTest exit

Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3605
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/223891b5-569e-4242-8dda-8f57aba0ab57/image.png 'image.png')
2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
- [x] 是否需要合入权限定义
    - [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印

See merge request: openharmony/security_access_token!4896
2026-08-19 21:00:27 +08:00
openharmony_ci 20fbe0d95f !4864 merge master into master
add ohos.permission.ENTERPRISE_ENCRYPT_BLOCK_DEVICE

Created-by: weixin_53060926
Commit-by: weixin_53060926
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3579
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:

2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/159981
- [x] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4864
2026-08-19 17:46:17 +08:00
xia-bubai 045aec50bd sleep before QueryStatusByTokenIDStubFuzzTest exit
Signed-off-by: xia-bubai <xiacong5@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]

Change-Id: Ia1e11cf119d59216d2b72f453153f9a334f9ed76
2026-08-19 17:31:40 +08:00
qq_51272189 a811f6b14e 新增权限:ohos.permission.vehicle.AutoWiredProjection
Signed-off-by: qq_51272189 <515557689@qq.com>
2026-08-19 11:41:59 +08:00
qq_51272189 e36b7db251 新增权限ohos.permission.vehicle.AutoWiredProjection
Signed-off-by: qq_51272189 <515557689@qq.com>
2026-08-19 11:40:07 +08:00
temptest_01 4c4e0bbfc1 添加设备支持类型
Signed-off-by: temptest_01 <15068825070@163.com>
2026-08-19 09:03:54 +08:00
openharmony_ci 63441676f7 !4884 merge 0813 into master
【可靠性加固】修复 NativeToken 配置/锁文件被同名目录替换导致启动失败

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3599
### 修改描述(修改功能描述,规格变更说明):
• RemoveDirectoryIfExist(path) 是“写入前处理同名目录”的辅助函数:
  1. 路径是普通文件:返回成功,后续继续使用原文件。
  2. 路径是目录:调用 RemoveDirectory() 递归删除目录内容和目录本身,后续创建同名普通文件。
  3. 符号链接、设备节点等其他类型:返回失败,不删除、不跟随,避免误操作。

  它目前只在两处调用:
  - ClearOrCreateCfgFile():恢复 nativetoken.json。
  - LockNativeTokenFile():恢复 nativetoken.json.lock。

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/0e85b0d0-153d-4fd3-9390-372d3c591323/image.png 'image.png')
2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):
手工验证这些场景:

  1. 正常回归

  - 保持两个文件正常存在,重启设备。
  - 预期:正常开机;NativeToken 服务正常工作。

  2. JSON 被空目录替换

  - 删除 nativetoken.json,创建同名空目录。
  - 重启设备。
  - 预期:目录被删除并重建为普通文件;设备正常开机。

  3. lock 被空目录替换

  - 删除 nativetoken.json.lock,创建同名空目录。
  - 重启设备或重启依赖 NativeToken 的服务。
  - 预期:lock 目录被删除并重建为普通文件;NativeToken 申请成功。

  4. 两个路径同时被目录替换

  - JSON 与 lock 都替换为同名目录。
  - 重启设备。
  - 预期:两个目录均恢复为普通文件,设备正常开机。

  5. 非空目录

  - 在 JSON 或 lock 同名目录下放置普通文件、子目录。
  - 重启设备。
  - 预期:目录及其内容被删除,目标路径重建为普通文件。

  6. 深度边界

  - 构造 32 层目录,验证可清理并恢复。
  - 构造 33 层以上目录,验证安全失败,不出现卡死、崩溃或 fd 耗尽。

  7. 符号链接保护

  - 将 JSON 或 lock 替换为指向其他路径的符号链接。
  - 重启或触发 NativeToken 初始化。
  - 预期:不跟随、不删除链接目标,操作失败并有错误日志。

  每个场景都应检查:

  hdc shell ls -ld /data/service/el0/access_token/nativetoken.json*
  hdc shell hilog | grep -i nativetoken

  重点确认最终对象是普通文件、设备可启动、没有持续报错或重启循环。
  
### 兼容性上库自检:
- [ ] 不涉及API功能发生变化
- [ ] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [ ] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [ ] 不涉及对外接口新增权限校验
- [ ] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [ ] 不涉及系统可创建的实例数量收紧
- [ ] 不涉及修改了接口返回的数据
- [ ] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [ ] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [ ] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [ ] 裸指针避免通过隐式转换构造为sptr
- [ ] json对象在取值之前必须先判断类型,避免类型不匹配
- [ ] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [ ] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [ ] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [ ] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [ ] readParcelable获取的对象使用前需要判空
- [ ] 分配和释放内存的函数需要成对出现
- [ ] 申请内存后异常退出前需要及时进行内存释放
- [ ] 内存申请前必须对内存大小进行合法性校验
- [ ] 内存分配后必须判断是否成功
- [ ] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [ ] 禁止打印内存地址
- [ ] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [ ] 禁止对有符号整数进行位操作符运算
- [ ] 循环次数如果收外部数据控制,需要检验其合法性
- [ ] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [ ] 【规则】高频代码的正常流程中禁止打印日志
- [ ] 【规则】在基本不可能发生的点必须要打印日志
- [ ] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [ ] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [ ] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4884
2026-08-18 23:01:58 +08:00
dinghong df9df43662 fix: add node_header_notice dep for cj_ability_access_ctrl_ffi
Signed-off-by: dinghong <dinghong10@huawei.com>
2026-08-18 20:51:02 +08:00
openharmony_ci 1d4a9c2e2a !4883 merge db_recovery into master
数据库异常时恢复数据

Created-by: xia-bubai
Commit-by: xia-bubai
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3597
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/a5c82441-41ba-4683-8cee-24b5a945b35f/image.png 'image.png')
2、XTS:

3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
- [ ] 是否需要合入权限定义
    - [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印

See merge request: openharmony/security_access_token!4883
2026-08-18 19:50:10 +08:00
chennian ac93c215b9 增加nativetoken加载时,同名文件可靠性校验
Signed-off-by: chennian <chennian1@huawei.com>

AI[98%] Human Fixed[0%] Human[2%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>

Change-Id: Ifaf2fd48aacfd72552d493118a490d83bbb3ff09
2026-08-18 19:40:56 +08:00
xia-bubai 2e0a30d0b5 1、补充服务启动阶段打点;2、新增hap数据为空的恢复机制
Signed-off-by: xia-bubai <xiacong5@huawei.com>

AI[31%] Human Fixed[0%] Human[69%] AI Adopted[100%]

Change-Id: Ib9c7aaa4b06d509587a740555c317ca172b14cad
2026-08-18 13:59:22 +08:00
openharmony_ci 6e26d55c7f !4872 merge master into master
Add database rebuild on corrupt

Created-by: bigtea
Commit-by: bigtea
Merged-by: openharmony_ci
Description: ### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
已通过测试
2、XTS:
已通过测试
3、手工用例(自验证步骤/预期结果/实际结果):
隐私访问记录功能正常
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4872
2026-08-18 12:18:20 +08:00
bigtea 4cea348b6e Add database rebuild on corrupt
- SqliteHelper: add NeedRebuild()/Rebuild()/IsCorruptCode(); Open gains
  a skipCheck param to probe corruption (after SetWal and after
  CommitTransaction) via PRAGMA integrity_check and rebuild
  (sqlite3_close_v2, remove db/-wal/-shm, reopen, OnCreate) without
  recursion. Corruption family is CORRUPT/NOTADB only (IOERR removed).
- NeedRebuild: check sqlite3_errcode first, then run integrity_check
  via sqlite3_get_table (no callback, no std::string* raw pointer).
  Report DB_INTEGRITY_CHECK_FAILED HiSysEvent when integrity_check exec
  fails (before corrupt judgement, errCode=sqlite3_errcode).
- PermissionUsedRecordDb / RemotePermissionUsedRecordDb: wrap write
  methods (Add/Remove/Update/Delete*) with retry logic: first attempt
  success returns immediately; on failure, if !NeedRebuild then log,
  sleep 300ms and return retry result, else rebuild and return retry
  result. Inner helpers renamed to XxxLocked. Read methods unchanged.
- UpdatePermissionRecordTablePrimaryKey: remove nested Begin/Commit
  (silently failed, wrongly operated on outer Open tx); keep
  RollbackTransaction in failure branches.
- Report DATABASE_EXCEPTION HiSysEvent on rebuild via common/dfx
  ReportDbException (DB_REBUILD, errCode=rebuild result, dbName).

Signed-off-by: bigtea <tianqushen@h-partners.com>

AI[95%] Human Fixed[0%] Human[5%] AI Adopted[100%]

Signed-off-by: bigtea <tianqushen@h-partners.com>
Signed-off-by: bigtea <tianqushen@h-partners.com>
Signed-off-by: bigtea <tianqushen@h-partners.com>
Signed-off-by: bigtea <tianqushen@h-partners.com>
Co-authored-by: opencode (glm-5.2) <ai@local>
Signed-off-by: bigtea <tianqushen@h-partners.com>
2026-08-17 19:21:52 +08:00
openharmony_ci f3668872b5 !4835 merge master-0803 into master
新增ohos.permission.MULTI_SCREEN_MANAGER

Created-by: 2301_76792049
Commit-by: zhaopeng2014
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3533
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
不涉及,新增权限,不涉及TDD
2、XTS:
不涉及,新增权限,不涉及TDD
3、手工用例(自验证步骤/预期结果/实际结果):
已完成支持设备与不支持设备验证,结果单独提供
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [x] 是,已刷新权限文档,PR链接(必填):https://gitcode.com/openharmony/docs/pull/158982
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4835
2026-08-17 18:16:11 +08:00
openharmony_ci decfcd474a !4885 merge 0726 into master
fix: reset privacy record merge window at minute boundary

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3600
### 修改描述(修改功能描述,规格变更说明):
以下任一条件下将当前记录作为新窗口首条、立即发送服务端:

  - 与缓存首条记录不在同一分钟。
  - 与缓存首条记录间隔 >= 200ms。

  窗口内的首条时间戳保持不变,仍是固定窗口。
  
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/933674b8-d86c-413c-8c0e-3bff652f9b29/image.png 'image.png')
2、XTS:
不涉及
3、手工用例(自验证步骤/预期结果/实际结果):
 不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4885
2026-08-16 15:23:12 +08:00
chennian c17a526d07 增加nativetoken加载时,同名文件可靠性校验
Signed-off-by: chennian <chennian1@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>

Change-Id: I3fa9b889fe22d6ea4cd6008c3acb8a5837e48f73
2026-08-16 14:49:13 +08:00
chennian dd7e4914a3 fix: reset privacy record merge window at minute boundary
Signed-off-by: chennian <chennian1@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>

Change-Id: If4d5e2bf1e4cda2805a642d5a36de7760c9c8d39
2026-08-16 10:40:51 +08:00
openharmony_ci 87c2266893 !4880 merge 0813 into master
日志优化-2

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3593
### 修改描述(修改功能描述,规格变更说明):
删除冗余日志
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/422a130a-6208-4512-85cc-7afb70eb12c6/image.png 'image.png')
2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [ ] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4880
2026-08-15 15:39:31 +08:00
openharmony_ci d262f9c816 !4881 merge 0726 into master
内存优化

Created-by: chennian
Commit-by: chennian
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_access_token/issues/3594
### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/82f05182-1ec0-45d3-8939-4a15c4f46eae/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4390047/417a97cc-96b9-4582-9291-d64d6aca9af4/image.png 'image.png')
2、XTS:
同上
3、手工用例(自验证步骤/预期结果/实际结果):

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4881
2026-08-15 14:14:15 +08:00
chennian 5298b1cccd 内存优化
Signed-off-by: chennian <chennian1@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>

Change-Id: I73899ca661e3cc3db95154aa94ebd06d811b61b3
2026-08-15 10:15:01 +08:00
openharmony_ci 42d8de5bca !4882 merge master into master
add ohos.permission.ACCESS_CUSTOM_AUTHENTICATOR

Created-by: qq_45833169
Commit-by: chaimengtao
Merged-by: openharmony_ci
Description: ### 关联的issue:
#3596 
### 修改描述(修改功能描述,规格变更说明):
添加权限 ohos.permission.ACCESS_CUSTOM_AUTHENTICATOR,用于可信持有物,自定义认证器声明权限,限制被授权的调用方(用户IAM进程)链接。
### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
不涉及
2、XTS:
不涉及
3、手工用例(自验证步骤/预期结果/实际结果):
不涉及
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [x] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4882
2026-08-14 19:29:33 +08:00
chaimengtao b69045a7ea add ohos.permission.ACCESS_CUSTOM_AUTHENTICATOR
Signed-off-by: chaimengtao <chaimengtao@h-partners.com>
2026-08-14 18:21:41 +08:00
chennian 08ba694cbb 日志优化-2
Signed-off-by: chennian <chennian1@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.6-sol) <ai@local>

Change-Id: Ieb609f3b6b276007c1dc15b5b10f4e99cd939f5c
2026-08-14 08:46:45 +08:00