171 Commits

Author SHA1 Message Date
openharmony_ci 5673217032 !4782 merge master into master
Fix problem

Created-by: bigtea
Commit-by: bigtea
Merged-by: openharmony_ci
Description: ![image.png](https://raw.gitcode.com/user-images/assets/4390047/e447dd62-61a2-4d6f-bce1-3f09901f7fb7/image.png 'image.png')
### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
已通过
2、XTS:
已通过
3、手工用例(自验证步骤/预期结果/实际结果):
测试隐私指示器、隐私记录功能正常
### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
#### 权限自检
- [ ] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓和docs仓
- [ ] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
- [ ] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
- [ ] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car",不允许填写"general",

#### 资料自检(提供docs仓PR链接)
- [ ] 是,已刷新权限文档,PR链接(必填):
- [ ] 否,不涉及权限文档

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印


See merge request: openharmony/security_access_token!4782
2026-08-03 19:12:20 +08:00
bigtea 202876420d Fix problem
Co-Authored-By: Manual
Signed-off-by: bigtea <tianqushen@h-partners.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-03 09:58:37 +08:00
chennian 38e7f9f255 BugFix:subProfileId未设置时,car上add失败
Signed-off-by: chennian <chennian1@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: codex (gpt-5.5) <ai@local>

Change-Id: Ibaa217efcaedbc33fe384a8d9db697bf567c783e
2026-07-29 10:47:47 +08:00
chennian 45b301ae8e 【bugfix】适配基于subProfileId的权限弹框和权限记录
Co-Authored-By: Agent

Signed-off-by: chennian <chennian1@huawei.com>
Change-Id: I712f65f19ec914ea00a43e4e60e93e5ff6aac84c
2026-07-16 21:07:40 +08:00
chennian 8d70d2b1c2 增加基于subProfileId的权限弹框和权限记录接口
Co-Authored-By: Agent

Signed-off-by: chennian <chennian1@huawei.com>
Change-Id: I56c294e911b594a117108ec7f11012ed6d16596b
2026-07-13 19:49:16 +08:00
linshuqing 7881ca7ace 隐私框架代码
Change-Id: I160bb65aeeccaad12c5f712d6f3a90bcd03c09b8
Signed-off-by: LSQ <linshuqing2@huawei.com>
Signed-off-by: linshuqing <linshuqing2@huawei.com>
2026-04-28 19:21:10 +08:00
Haryslee 6704c4fbe8 optimize for overlong function
Signed-off-by: Haryslee <lihao189@huawei.com>
2026-04-21 12:06:07 +08:00
chennian de18dba9ad add setpermision to kernel bin tool
Co-Authored-By: Agent

Signed-off-by: chennian <chennian1@huawei.com>
Change-Id: Id740ed8d2691f9332db1a3db8b44919a30ab846e
2026-04-20 18:05:57 +08:00
Haryslee ee3f83d112 support enhancedIdentity for privacy framework
Co-Authored-By: Agent

Signed-off-by: Haryslee <lihao189@huawei.com>
Change-Id: Ia4a1483969788458539233257f5c3d4891d3e07f
2026-04-12 16:20:20 +08:00
chennian 499cf76fec add add startUsingWithBundle
Co-Authored-By: Agent

Signed-off-by: chennian <chennian1@huawei.com>
Change-Id: I9ad63b8a72ed9cf7911df35ee05869fca5bd8833
2026-03-20 16:25:52 +08:00
chennian ec011380e6 add extra of AddPermissionUsedRecord
Co-Authored-By: Agent

Signed-off-by: chennian <chennian1@huawei.com>
Change-Id: Ife4b303601d2050f22e42d69d39ec76e96e85d13
2026-03-16 12:59:59 +08:00
bigtea 5ae4827155 Add privacy remote test and compile isolated lite device
Signed-off-by: bigtea <tianqushen@h-partners.com>
2026-03-13 17:26:36 +08:00
bigtea a0457a4bba Add Start/Stop/Add/Get remote
Signed-off-by: bigtea <tianqushen@h-partners.com>
Co-Authored-By: Agent
2026-03-06 17:53:48 +08:00
Haryslee a0e9d6e690 feat: add a new feature that obtains the permission infos currently in use
Signed-off-by: Haryslee <lihao189@huawei.com>
Change-Id: I901616f487facc4b6e8251c14a9d9a490f4369be
2026-02-14 08:51:37 +08:00
bigtea 81c4cd80d7 Add record asynchronously when using CAMERA with system_fix
Signed-off-by: bigtea <tianqushen@h-partners.com>
2026-01-07 15:25:30 +08:00
lsq 6b3c546645 调整日志
Signed-off-by: lsq <linshuqing2@huawei.com>
Change-Id: I4f8f1648f203f48424d20f1d3b41ec1b15d0c66e
2025-12-15 14:16:06 +08:00
lsq 0d1af153e9 稳定性加固
Signed-off-by: lsq <linshuqing2@huawei.com>
Change-Id: Ib2962968f94a2d2a5f8fb719e2f12a98bff4fd1c
2025-11-26 18:13:05 +08:00
yydwfzysy 32f73810e3 判断edm禁用状态改为新老并行
Signed-off-by: yydwfzysy <zhouyan160@h-partners.com>
Change-Id: If6336c95bf60c44ff13e03cdee78c925089d3e54
2025-10-20 11:33:32 +08:00
chennian1121 b4e9671c4b Modify mutex and add multi thread test
Signed-off-by: chennian1121 <chennian1@huawei.com>
Change-Id: I26d802201bf3b3c5d6b6289fa396cfb702b9560d
2025-10-18 10:18:52 +08:00
wu-liushuan 7f66eb6ca1 隐私锁使用RWLock 20251011
Signed-off-by: wu-liushuan <wuliushuan.30044128@h-partners.com>
Change-Id: I1ee1ecf2b5c0257b32d347321df9301ec2c71c16
2025-10-11 11:56:00 +08:00
openharmony_ci 29d20de258 merge wls0925 into master
隐私锁由RWLock修改为shared_mutex20250925

Created-by: wu-liushuan
Commit-by: wu-liushuan
Merged-by: openharmony_ci
Description: ### 关联的issue:

### 修改描述(修改功能描述,规格变更说明):

### 测试用例(附上截图,不涉及不需要说明不涉及原因):
1、TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/1ebc9c5c-1a98-4b91-a307-59499e96b16e/image.png 'image.png')
2、XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4390047/e64678ae-200b-4b77-bcfb-9a2fa2411033/image.png 'image.png')
3、手工用例(自验证步骤/预期结果/实际结果):
![image.png](https://raw.gitcode.com/user-images/assets/4390047/796360e0-59b5-4b82-bc13-2daf3a0e6086/image.png 'image.png')

### 兼容性上库自检:
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 权限合入自检:
- [x] 是否需要合入权限定义
    - [x] 仅向系统服务开放的权限(availableType为SERVICE的权限)不允许合入global_system_resources仓
    - [x] 非SERVICE的权限与global_system_resources联合构建,即两笔pr关联同一个issue
    - [x] 填入必要参数name/grantMode/availableLevel/since/provisionEnable/distributedSceneEnable, 且与global_system_resources中声明(如果有)一致
    - [x] 声明权限生效的设备平台范围deviceTypes,以列表方式声明("deviceTypes" : [ "xxx", "xxx"]),权限在所有设备通用为"general",非全平台生效按需填写,包括但不限于"phone"、"wearable"、"tablet"、"2in1"、"tv"、"car"

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 必须检查安全函数的返回值,并进行正确处理

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印

See merge request: openharmony/security_access_token!3787
2025-09-29 12:59:05 +08:00
yydwfzysy ebbb3b2c61 支持相机edm禁用策略
Signed-off-by: yydwfzysy <zhouyan160@h-partners.com>
Change-Id: I99f30f45872c4d7865cd9f9993080cce43e920d0
2025-09-28 12:17:53 +08:00
wu-liushuan 94712e5ce4 隐私锁由RWLock修改为shared_mutex20250925
Signed-off-by: wu-liushuan <wuliushuan.30044128@h-partners.com>
Change-Id: Ib2dadf29d623a3b2f4d5a45dbcd1e32dd7b75a7f
2025-09-25 11:35:41 +08:00
openharmony_ci e3582d8da4 !3698 相机漏洞pid兼容性修改
Merge pull request !3698 from zhouyan/pid
2025-09-02 02:51:42 +00:00
zhouyan 8b3901f463 相机漏洞pid兼容性修改
Signed-off-by: zhouyan <zhouyan160@h-partners.com>
Change-Id: I03c8b446d56319c17a9e773d549a68cf36d76ec0
2025-08-30 17:28:29 +08:00
zhouyan 1071b0198e 告警处理
Signed-off-by: zhouyan <zhouyan160@h-partners.com>
Change-Id: I3f4ef673c7e80b83453745d823825e3c1deb0f4f
2025-08-30 14:53:55 +08:00
zhouyan 0e40e8aa8c 适配相机框架传pid仅用于回调展示
Signed-off-by: zhouyan <zhouyan160@h-partners.com>
Change-Id: Iabff9a4f93f6e5f2a1a893e9c2ff1d2c749495cb
2025-08-04 17:32:10 +08:00
zhouyan f4409cccb9 AI告警与AI检视意见修改+蓝黄不一致修改+隐私client错误码日志打印
Signed-off-by: zhouyan <zhouyan160@h-partners.com>
Change-Id: I17356beeba6e65f7f17ac300da0f6333ee6bfa3b
2025-07-28 18:00:41 +08:00
openharmony_ci 82b0cfedb0 !3516 add native mic permission and unit test
Merge pull request !3516 from h661034/master
2025-07-10 04:33:20 +00:00
yds 5cc1064573 add native mic permission and unit test
Signed-off-by: h661034 <liuyan402@h-partners.com>
2025-07-09 18:34:31 +08:00
zhouyan 6fb1bbc835 修复相机不传pid切后台不发送回调的问题
Signed-off-by: zhouyan <zhouyan160@h-partners.com>
Change-Id: I6ff1a898b9d438047558fe7fa9cfa2f5684c91c6
2025-07-03 15:19:52 +08:00
chennian 5625cd0724 蓝黄差异
Signed-off-by: chennian <chennian1@huawei.com>
Change-Id: Icd3604ecabb6f77ea09fc4a7075e66306595a3c5
2025-05-15 13:20:35 +08:00
zhouyan b3d756cc2e 手表UpdateHapToken写锁范围优化+隐私on回调添加callerPid打印
Signed-off-by: zhouyan <zhouyan160@huawei.com>
Change-Id: Ie7adfb541996be45d007dae83f177824cef98e0e
2025-01-24 12:11:29 +08:00
openharmony_ci ca02d8a581 !2736 隐私服务适配听歌识曲场景
Merge pull request !2736 from zhouyan/microphone
2025-01-14 09:37:11 +00:00
zhouyan 932f5aefb9 隐私服务适配听歌识曲场景
Signed-off-by: zhouyan <zhouyan160@huawei.com>
Change-Id: I497711b48bc8c6ea3ac1743c3ef501fe8412d94c
2025-01-14 15:20:21 +08:00
zhouyan 79d0a924c5 AddPermissionUsedRecord性能优化
Signed-off-by: zhouyan <zhouyan160@huawei.com>
Change-Id: I90c513995ecc79cc8c66a80ec897d981f7fb7d45
2025-01-12 15:23:08 +08:00
zhouyan aa3615a068 设置mute策略模块增加对首调者身份的判断
Signed-off-by: zhouyan <zhouyan160@huawei.com>
Change-Id: I9948fd31101a43a376696c7365f27c00e3bb5505
2025-01-07 15:05:50 +08:00
openharmony_ci 9f4abc1741 !2627 一键开关控制权限使用记录
Merge pull request !2627 from 孙旭辉/master
2025-01-06 05:34:16 +00:00
sunxuhui 5ed8e4cccf 支持一键开关控制权限使用记录
Signed-off-by: sunxuhui <sunxuhui7@huawei.com>
2025-01-04 14:10:56 +08:00
openharmony_ci 319ab2a3f5 !2722 app_manager整合proxy到client20241227
Merge pull request !2722 from 吴留栓/wls_20241227
2025-01-03 06:59:02 +00:00
wuliushuan 48e5b803e9 app_manager整合proxy到client
Signed-off-by: wuliushuan <wuliushuan.30044128@huawei.com>
Change-Id: Ib1fb2765d48b3a8b25ef72ded05ed49451d462f8
2025-01-02 19:50:52 +08:00
lihehe d67ad6a57b add proxy death recipent
Change-Id: I7fdbbd5e86948b847a8339c12b7ffc3e069dc221
Signed-off-by: lihehe <lihehao@huawei.com>
2024-12-30 15:22:41 +08:00
zhouyan 98109fdc8c 权限使用状态变化监听机制增强
Signed-off-by: zhouyan <zhouyan160@huawei.com>
Change-Id: I9b6295e6571187ca34540df813c76e8fb9ad3b87
2024-12-16 17:39:37 +08:00
openharmony_ci adf9ed6ff3 !2628 避免ffrt打印堆栈
Merge pull request !2628 from 陈铭洋/ffrt
2024-12-12 07:41:47 +00:00
AXYChen faee0717d0 修改ffrt线程
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
2024-12-11 15:02:34 +08:00
zhouyan 02ccc4150d IsAllowedUsingPermission添加入参pid
Signed-off-by: zhouyan <zhouyan160@huawei.com>
Change-Id: I8628ed222062003cee3613380d06eff6a9788c4c
2024-11-29 14:31:00 +08:00
bigtea c277b1db70 Move ability manager to service common
Signed-off-by: bigtea <tianqushen@huawei.com>
2024-11-26 09:56:09 +08:00
zhouyan 87c0d84768 灭屏给相机发送状态变化通知改为锁屏发送
Signed-off-by: zhouyan <zhouyan160@huawei.com>
Change-Id: I87ce01dfe9aea70599767562cdca33452e6cbf6b
2024-11-18 10:15:47 +08:00
bigtea 8226a36530 Delete deviceID in RemovePermissionUsedRecords
Signed-off-by: bigtea <tianqushen@huawei.com>
2024-11-13 18:16:00 +08:00
openharmony_ci f63c3138c9 !2463 内存优化
Merge pull request !2463 from chennian/1104
2024-11-05 11:51:01 +00:00