Commit Graph

279 Commits

Author SHA1 Message Date
baoyang cdb48f0c31 fix virtual screen problem
Signed-off-by: baoyang <baoyang9@h-partners.com>
Change-Id: I3f1e76ee679edb41bf1529f39cf5a7a614321f70
Co-Authored-By: Agent
2026-03-06 15:12:16 +08:00
AXYChen b94a3cdd6e scaleX或scaleY不为1时调整控件坐标
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: I0d36ec573c911714dcd30ce7f4cca7f38ef78898
2026-02-25 18:01:34 +08:00
baoyang bbcd4a3b80 delete unused func
Signed-off-by: baoyang <baoyang9@huawei.com>
2026-01-22 09:49:57 +08:00
baoyang f4855d3280 fix AdjustSecCompRect
Signed-off-by: baoyang <baoyang9@huawei.com>
2026-01-20 20:26:40 +08:00
baoyang d55b91fa04 fix alert
Signed-off-by: baoyang <baoyang9@huawei.com>
2026-01-14 17:49:52 +08:00
openharmony_ci f2c7eb00d7 !382 merge rwlock into master
修改rwlock锁

Created-by: AXYChen
Commit-by: AXYChen
Merged-by: openharmony_ci
Description: ### 关联的issue:https://gitcode.com/openharmony/security_security_component_manager/issues/346

### 修改描述:

### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/bb4aec3b-8c95-4584-bad2-98fa28a05bec/image.png 'image.png')

XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/2475a691-b4dc-4334-b388-d83a6d024258/image.png 'image.png')

手工用例:

### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!382
2026-01-13 21:50:17 +08:00
baoyang 333941a205 change threshold
Signed-off-by: baoyang <baoyang9@huawei.com>
2026-01-12 10:04:25 +08:00
AXYChen c2e2583839 修改rwlock锁
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: Ia39ca6bfb807d3738bac5d40949e3ec71e02654c
2026-01-08 20:46:59 +08:00
baoyang cf2d6ca228 change message
Signed-off-by: baoyang <baoyang9@huawei.com>
2026-01-08 19:21:35 +08:00
openharmony_ci f982060371 !383 merge out_of_screen into master
change out of screen limit

Created-by: BaoYang
Commit-by: baoyang
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_security_component_manager/issues/348
### 修改描述:
change out of screen limit
### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/9e4be2d9-14d1-437d-8630-a3171c66af1d/image.png 'image.png')
XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/a6816646-2a46-4770-81ef-80e6ab864b26/image.png 'image.png')
手工用例:
pass

### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!383
2026-01-08 18:54:16 +08:00
openharmony_ci 045201e0c3 !379 merge listen into master
add listen

Created-by: BaoYang
Commit-by: baoyang
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_security_component_manager/issues/343
### 修改描述:
add listen
### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/e9252fd9-faf5-42c4-ae7f-29dd8a5fedcc/image.png 'image.png')
XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/a9e8bf77-e3ff-4bdc-b44b-74dc1cedf649/image.png 'image.png')
手工用例:
pass
### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!379
2026-01-06 19:40:59 +08:00
baoyang 87bc5080c5 change out of screen limit
Signed-off-by: baoyang <baoyang9@huawei.com>
2026-01-06 15:48:02 +08:00
AXYChen e850eda09d 优化悬浮窗比例代码
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: Iaa95e520bfdb4290d40718959cee76896bd7ce3b
2025-12-26 19:12:32 +08:00
openharmony_ci ad2ecfcd8d !378 merge screenShape into master
add screenShape

Created-by: BaoYang
Commit-by: baoyang
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_security_component_manager/issues/342
### 修改描述:
add screenShape
### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/27f38706-d323-4e13-8e53-de05cf416009/image.png 'image.png')
XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/86db0982-1db3-4b72-8b5d-992809d97ef0/image.png 'image.png')
手工用例:
pass
### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!378
2025-12-26 18:41:58 +08:00
openharmony_ci 55b5249c3e !377 merge lock into master
fix UniqueReadGuard

Created-by: BaoYang
Commit-by: baoyang
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_security_component_manager/issues/341
### 修改描述:
fix UniqueReadGuard
### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/0aa6f6ac-535a-495d-aee7-7e2d8a90959e/image.png 'image.png')
XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/853985dd-f9d4-442a-b7da-3afe3119a451/image.png 'image.png')
手工用例:
pass
### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!377
2025-12-26 16:09:44 +08:00
baoyang 95157a47d4 add screenShape
Signed-off-by: baoyang <baoyang9@huawei.com>
2025-12-26 16:03:55 +08:00
openharmony_ci 82fb6b9a65 !380 merge scale into master
窗口缩放比例改用scaleXY

Created-by: AXYChen
Commit-by: AXYChen
Merged-by: openharmony_ci
Description: ### 关联的issue:https://gitcode.com/openharmony/security_security_component_manager/issues/344

### 修改描述:

### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/69b61a71-1b99-46f9-924e-3c3fc7723f97/image.png 'image.png')

XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/5824f7e1-76a6-4029-bd35-c856398422b6/image.png 'image.png')

手工用例:

### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!380
2025-12-25 22:47:22 +08:00
baoyang 1147c66c23 add listen
Signed-off-by: baoyang <baoyang9@huawei.com>
2025-12-25 21:49:35 +08:00
AXYChen 192f02f819 窗口缩放比例改用scaleXY
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: I9c8136e0e1f94869caeba34e2680dcd53af8553a
2025-12-25 18:05:55 +08:00
baoyang 425430e57a fix UniqueReadGuard
Signed-off-by: baoyang <baoyang9@huawei.com>
2025-12-24 10:59:33 +08:00
AXYChen 1ab886f766 修改安全控件时间戳获取方法
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: I374d3977215fcc4bac8a14fd58c48aa35cd31147
2025-12-16 23:08:01 +08:00
BaoYang ef59ee4ef7 change fontSize
Signed-off-by: BaoYang <baoyang9@h-partners.com>
2025-12-16 17:11:49 +08:00
Haryslee c182b89a6d feat: support new feature
Signed-off-by: Haryslee <lihao189@huawei.com>
2025-11-29 16:14:16 +08:00
BaoYang 9575cef789 fix coverage tdd
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: I8074f92b3b636fd9d5f7728e5a44b729beaa052c
2025-11-17 19:38:04 +08:00
openharmony_ci 9e48bbd57a !368 merge timestamp into master
点击事件发生时总是打印点击事件和当前时间戳

Created-by: AXYChen
Commit-by: AXYChen
Merged-by: openharmony_ci
Description: ### 关联的issue:[[Bug]: 点击事件发生时总是打印点击事件和当前时间戳](https://gitcode.com/openharmony/security_security_component_manager/issues/329)

### 修改描述:

### 测试用例(附上截图):
TDD:

XTS:

手工用例:

### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!368
2025-11-13 17:57:30 +08:00
AXYChen 181cd07c37 点击事件发生时总是打印点击事件和当前时间戳
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: I6c0d245dfeed09db549b0e794ee771330ec561d5
2025-11-13 11:36:57 +08:00
BaoYang 248c0b583e add mutex
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: Ifb6873fa0f98d6191f2b0f3e62d138e475afc751
2025-11-05 18:06:30 +08:00
BaoYang 86f47728bf add tdd
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: I7dd121b6b54f958596a8ee52be8d7fde951ceff3
2025-11-01 10:31:05 +08:00
openharmony_ci 6a7bde09ac !364 merge fix_screen into master
fix out of screen

Created-by: BaoYang
Commit-by: BaoYang
Merged-by: openharmony_ci
Description: ### 关联的issue:
https://gitcode.com/openharmony/security_security_component_manager/issues/324
### 修改描述:
fix out of screen
### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/af9ead25-f147-4945-aa79-03677e60b4cc/image.png 'image.png')
XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/5d1fb374-e964-47b5-94ea-f7f0e70c9204/image.png 'image.png')
手工用例:
pass
### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验

See merge request: openharmony/security_security_component_manager!364
2025-10-30 12:12:02 +08:00
openharmony_ci 01eaa8bf78 !363 merge tipDelete into master
delete isToastShownNeeded

Created-by: AXYChen
Commit-by: AXYChen
Merged-by: openharmony_ci
Description: ### 关联的issue:
[[Bug]: delete IsToastShownNeeded](https://gitcode.com/openharmony/security_security_component_manager/issues/323)
### 修改描述:

### 测试用例(附上截图):
TDD:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/26b571f1-188f-42ce-a88c-a8c3c6821681/image.png 'image.png')

XTS:
![image.png](https://raw.gitcode.com/user-images/assets/4378957/4f5512df-f60a-4f1d-ac8b-0007ccb327f5/image.png 'image.png')

手工用例:

### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!363
2025-10-30 11:57:55 +08:00
BaoYang 59e444b610 fix out of screen
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: Ib1425b327ba7afa8a29509687dde7c028eb8ad78
2025-10-30 09:32:15 +08:00
AXYChen eaa3355471 delete isToastShownNeeded
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: Iab053fb0cc7be2d02d3728730694ea276beb2430
2025-10-29 16:32:20 +08:00
linshuqing 1290584b71 update: 更新文件 3506.json
Signed-off-by: linshuqing <linshuqing2@huawei.com>
2025-10-28 19:54:29 +08:00
linshuqing 026eb13ab1 Merge branch 'lsq_1027' of git@gitcode.com:linshuqing/security_security_component_manager.git into 'master'
# Conflicts:
#   conflict services/security_component_service/sa/sa_profile/3506.json
2025-10-28 19:53:45 +08:00
lsq f8e46f1f82 开机启动一次安全控件服务
Signed-off-by: lsq <linshuqing2@huawei.com>
Change-Id: I05dbb13704473a75d87ccf5685f6a2a5d516a42a
2025-10-27 18:29:47 +08:00
BaoYang 87d683a59d add hdi version
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: I3d720cd72598b088cfaa1a82bba063aee398a3af
2025-10-27 10:22:23 +08:00
BaoYang 71cc4f0439 fix comments
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: Ifc124d1d94a065f9b6515c3239ed91ef9f7706da
2025-10-23 21:02:53 +08:00
BaoYang ff15d72b20 add startDialog failed errormsg
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: Ia6d1dd24c0675cf76e04becc25f458e737a4141f
2025-10-22 18:07:45 +08:00
openharmony_ci 99d76d95b3 !351 merge lsq_1013 into master
调整高性能场景下点击时差的判断

Created-by: linshuqing
Commit-by: lsq
Merged-by: openharmony_ci
Description: ### 关联的issue:

### 修改描述:

### 测试用例(附上截图):
TDD:

XTS:

手工用例:

### 兼容性上库自检:
- [x] 不涉及组件视觉效果发生变化
- [x] 不涉及组件布局调整
- [x] 不涉及组件交互体验发生变化
- [x] 不涉及组件动效发生变化
- [x] 不涉及组件无障碍、适老化、全球化规格变化
- [x] 不涉及API功能发生变化
- [x] 不涉及改变回调函数或生命周期的触发时机或时序,或删除生命周期和回调函数
- [x] 不涉及参数的规格发生了变化,例如取值范围缩小等
- [x] 不涉及对外接口新增权限校验
- [x] 不涉及接口的使用约束规格收紧,例如权限开放范围变化
- [x] 不涉及系统可创建的实例数量收紧
- [x] 不涉及修改了接口返回的数据
- [x] 未新增错误抛出,包括新增错误码、对已有的场景从不会抛错误码变成会抛出错误
- [x] 未修改已有的错误码,对于相同的输入原本抛出A错误码变成了抛出B错误码
- [x] 接口性能未出现明显劣化

### 日志规范自检:
- [x] 【规则】高频代码的正常流程中禁止打印日志
- [x] 【规则】在基本不可能发生的点必须要打印日志
- [x] 【规则】事件记录的日志使用who do what 主谓宾的形式打印
- [x] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印
- [x] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印
- [x] 【规则】代码运行成功的日志使用xxx successful的形式打印
- [x] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印

### 安全编码自检:
- [x] 裸指针避免通过隐式转换构造为sptr
- [x] json对象在取值之前必须先判断类型,避免类型不匹配
- [x] 序列化时必须对传入的数组大小进行校验,避免出现超大数组
- [x] 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型
- [x] 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验
- [x] 指针变量、表示资源描述符的变量、bool变量必须赋初值
- [x] readParcelable获取的对象使用前需要判空
- [x] 分配和释放内存的函数需要成对出现
- [x] 申请内存后异常退出前需要及时进行内存释放
- [x] 内存申请前必须对内存大小进行合法性校验
- [x] 内存分配后必须判断是否成功
- [x] 禁止使用realloc、alloc函数
- [x] 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰
- [x] 禁止打印内存地址
- [x] 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0
- [x] 禁止对有符号整数进行位操作符运算
- [x] 禁止对指针进行逻辑或位运算
- [x] 循环次数如果收外部数据控制,需要检验其合法性
- [x] 禁止使用内存操作类危险函数,需要使用安全函数
- [x] 谨慎使用不可重入函数
- [x] 必须检查安全函数的返回值,并进行正确处理
- [x] 禁止仅通过TokenType类型判断绕过权限校验


See merge request: openharmony/security_security_component_manager!351
2025-10-20 11:20:03 +08:00
lsq f53e03ebe3 调整高性能场景下点击时差
Signed-off-by: lsq <linshuqing2@huawei.com>
Change-Id: I62705ce0257d50505e2139472b9c29fd6cc4d403
2025-10-20 09:50:10 +08:00
BaoYang 6327592d56 add service check
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: I1b32d570e8fecb3afe5a1da078a4eb6b86bde534
2025-10-15 18:17:31 +08:00
BaoYang 768b0ff34c skip register check
Signed-off-by: BaoYang <baoyang9@h-partners.com>
Change-Id: I3cafcd310a7d34f68b1c632c6c7dca876ba8e00d
2025-10-11 15:50:31 +08:00
AXYChen fae3c9391c TDD宏隔离
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: I52d37259df444e7382881f6955ba6bd9f4a6cffb
2025-09-13 14:42:36 +08:00
baoyang 874986174c fix out of window
Signed-off-by: baoyang <baoyang9@h-partners.com>
Change-Id: I3987a4168956bde9fcb1f6c050c305b35516c396
2025-09-07 17:28:32 +08:00
openharmony_ci a5c802010a !345 add userCancelEvent
Merge pull request !345 from baoyang/add_userCancelEvent
2025-09-05 08:22:13 +00:00
baoyang ba2b2183a0 add userCancelEvent
Signed-off-by: baoyang <baoyang9@h-partners.com>
Change-Id: I7e7506a6790274b6e28d33c756738d6ecb268b21
2025-09-04 19:29:30 +08:00
AXYChen 979d3ff5d8 获取窗口信息增加重试
Signed-off-by: AXYChen <chenmingyang14@huawei.com>
Change-Id: I6912f0c338a8c14a669f75b81be8ba4549ef3e5c
2025-09-03 14:31:58 +08:00
baoyang 8931805598 fix seccomp adjust problem
Signed-off-by: baoyang <baoyang9@h-partners.com>
Change-Id: I57652684f6aa8125f9fdcabeb5663b62009bb8b1
2025-08-21 09:18:29 +08:00
baoyang 58cf3bdb25 fix Virtual Screen keyEvent
Signed-off-by: baoyang <baoyang9@h-partners.com>
Change-Id: I2289a54a48f2f24d08d0eab6dc1d61a841b16e08
2025-08-13 10:30:49 +08:00
baoyang 62d39707c8 fix consistence
Signed-off-by: baoyang <baoyang9@h-partners.com>
Change-Id: I97fa6bb8b95550c3ba3aba7012eb402853f394b9
2025-07-31 23:12:21 +08:00