一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談SDK用戶安全的最佳實(shí)踐

谷歌開發(fā)者 ? 來源:Android 開發(fā)者 ? 作者:Google Pla ? 2022-06-16 17:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

應(yīng)用開發(fā)者應(yīng)該確保應(yīng)用能夠安全穩(wěn)定地運(yùn)行,并保護(hù)用戶免受任何安全漏洞 [包括可能由您所用的軟件開發(fā)工具包 (SDK) 引入的安全漏洞] 的影響。

而作為 SDK 供應(yīng)商,您一定不希望自己的 SDK 導(dǎo)致應(yīng)用/游戲開發(fā)者違反 Google Play 開發(fā)者政策,這可能會(huì)使他們的業(yè)務(wù)中斷并面臨 Google Play 的違規(guī)處置。

所以,無論您是正在使用 SDK 的應(yīng)用開發(fā)者,還是 SDK 供應(yīng)商,都請(qǐng)?jiān)敿?xì)了解以下用戶安全最佳實(shí)踐。

如果您是應(yīng)用開發(fā)者

在將某個(gè) SDK 集成到您的應(yīng)用內(nèi)之前,請(qǐng)確保您了解該 SDK 的使用權(quán)限、收集的數(shù)據(jù)以及原因,并將這類信息添加到您的數(shù)據(jù)安全表單中。請(qǐng)注意,作為應(yīng)用開發(fā)者,即使您并不使用該 SDK 的某項(xiàng)功能,也必須對(duì)該 SDK 的數(shù)據(jù)收集行為負(fù)責(zé)。

建議您查看所有相關(guān)的 Google Play 開發(fā)者政策,以了解收集用戶數(shù)據(jù)的使用范圍以及是否可以擴(kuò)展使用的規(guī)范。例如,對(duì)于設(shè)備位置信息的使用,您必須按照提供 "醒目披露聲明與征求用戶同意" 的最佳做法將自己與第三方/SDK 共享此類數(shù)據(jù)的所有行為告知終端用戶。

及時(shí)知曉 Google Play 政策更新以確保您應(yīng)用內(nèi)集成的 SDK 不會(huì)導(dǎo)致您的應(yīng)用違反 Play 政策,例如以下政策的更新: 設(shè)備和網(wǎng)絡(luò)濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設(shè)備標(biāo)識(shí)符有關(guān)的規(guī)定。

請(qǐng)不要出售個(gè)人以及敏感的用戶信息。

如果您的應(yīng)用出現(xiàn)因 SDK 導(dǎo)致的違規(guī)行為,并且已經(jīng)收到了違規(guī)處置通知,您可以在參考指南中尋找解決方案:

如果您是 SDK 供應(yīng)商

及時(shí)知曉 Google Play 政策更新以確保您的 SDK 不會(huì)導(dǎo)致應(yīng)用違反 Play 政策,例如以下政策的更新: 設(shè)備和網(wǎng)絡(luò)濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設(shè)備標(biāo)識(shí)符有關(guān)的規(guī)定。使用了您的 SDK 的應(yīng)用可能因違反了這些政策,而面臨 Google Play 采取的違規(guī)處置措施。例如:

如果您的 SDK 會(huì)使用個(gè)人及敏感的用戶數(shù)據(jù),您必須確保已在公開文檔中向使用您 SDK 的應(yīng)用開發(fā)者闡明了這一點(diǎn)。

會(huì)在運(yùn)行時(shí)加載 JavaScript、Python 或 Lua 等解釋型語言的 SDK (例如未打包到應(yīng)用 Packages 中) 不得包含可能違反 Google Play 政策的行為,例如在沒有合適理由,或未進(jìn)行適當(dāng)披露并征求用戶意見的情況下收集已安裝的 Packages 的數(shù)據(jù)。

請(qǐng)不要出售個(gè)人以及敏感的用戶信息。

在您的 SDK 中支持最新的 API 安全功能和數(shù)據(jù)最小化功能 (您可以查看 2022 年 4 月更新)。

幫助應(yīng)用開發(fā)者了解您的 SDK 可能會(huì)收集哪些用戶數(shù)據(jù)以及它為何需要使用這些數(shù)據(jù),以便應(yīng)用開發(fā)者能夠?qū)⑾嚓P(guān)說明添加到向最終用戶提供的 "醒目披露聲明與征求用戶同意" 中,并能在適用的情況下將其添加到各自的隱私權(quán)政策中。

您應(yīng)實(shí)現(xiàn)讀取并遵守應(yīng)用開發(fā)者收集的用戶偏好設(shè)置的邏輯,或者確保提供一種機(jī)制來讓應(yīng)用開發(fā)者根據(jù)這類用戶意見征求事件來準(zhǔn)確初始化您的 SDK。

以一種便于公開訪問和瀏覽的格式提供您的數(shù)據(jù)使用信息。您或許可以使用這種可選格式來發(fā)布信息,因?yàn)楹芏嚅_發(fā)者都非常熟悉這種格式。您可以參閱 Google Firebase SDK 的數(shù)據(jù)披露聲明和 Google AdMob SDK 的數(shù)據(jù)披露聲明來了解相關(guān)示例。

歡迎您持續(xù)關(guān)注,我們會(huì)定期發(fā)布政策更新和詳解,方便您更及時(shí)更清晰的掌握 Google Play 最新政策。

原文標(biāo)題:SDK 最佳實(shí)踐,為您的用戶打造安全優(yōu)質(zhì)的應(yīng)用

文章出處:【微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1789

    瀏覽量

    59030
  • SDK
    SDK
    +關(guān)注

    關(guān)注

    3

    文章

    1077

    瀏覽量

    49090
  • 開發(fā)者
    +關(guān)注

    關(guān)注

    1

    文章

    645

    瀏覽量

    17534

原文標(biāo)題:SDK 最佳實(shí)踐,為您的用戶打造安全優(yōu)質(zhì)的應(yīng)用

文章出處:【微信號(hào):Google_Developers,微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API
    的頭像 發(fā)表于 07-14 14:41 ?117次閱讀
    電商API<b class='flag-5'>安全</b><b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>:保護(hù)<b class='flag-5'>用戶</b>數(shù)據(jù)免受攻擊

    生產(chǎn)環(huán)境中Kubernetes容器安全最佳實(shí)踐

    隨著容器化技術(shù)的快速發(fā)展,Kubernetes已成為企業(yè)級(jí)容器編排的首選平臺(tái)。然而,在享受Kubernetes帶來的便利性和可擴(kuò)展性的同時(shí),安全問題也日益凸顯。本文將從運(yùn)維工程師的角度,深入探討生產(chǎn)環(huán)境中Kubernetes容器安全
    的頭像 發(fā)表于 07-14 11:09 ?116次閱讀

    天馬榮獲新財(cái)富雜志“2024 ESG最佳實(shí)踐獎(jiǎng)”

    天馬可持續(xù)發(fā)展?ESG表現(xiàn)再獲認(rèn)可,上榜2024年新財(cái)富雜志最佳上市公司評(píng)選“ESG最佳實(shí)踐榜單”。
    的頭像 發(fā)表于 05-21 14:43 ?356次閱讀

    通過Google Play SDK管理中心打造更安全、更優(yōu)質(zhì)的SDK

    SDK,幫助 SDK 提供方提高 SDK 的性能、質(zhì)量和安全性。 Google Play SDK 管理中心 https://play.g
    的頭像 發(fā)表于 11-14 10:36 ?777次閱讀
    通過Google Play <b class='flag-5'>SDK</b>管理中心打造更<b class='flag-5'>安全</b>、更優(yōu)質(zhì)的<b class='flag-5'>SDK</b>

    4G模組之UDP應(yīng)用的最佳實(shí)踐

    今天說的是4G模組之UDP應(yīng)用,展示最佳實(shí)踐,送你參考。
    的頭像 發(fā)表于 11-08 09:24 ?1116次閱讀
    4G模組之UDP應(yīng)用的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>!

    活動(dòng)回顧 艾體寶 開源軟件供應(yīng)鏈安全最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    艾體寶與Mend舉辦研討會(huì),聚焦開源軟件供應(yīng)鏈安全,邀請(qǐng)行業(yè)專家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?823次閱讀
    活動(dòng)回顧 艾體寶 開源軟件供應(yīng)鏈<b class='flag-5'>安全</b>的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b> 線下研討會(huì)圓滿落幕!

    MES系統(tǒng)的最佳實(shí)踐案例

    效率、降低成本、保證產(chǎn)品質(zhì)量。 MES系統(tǒng)的最佳實(shí)踐案例 引言 在當(dāng)今競爭激烈的制造業(yè)環(huán)境中,企業(yè)必須不斷尋求創(chuàng)新和改進(jìn)的方法來保持競爭力。MES系統(tǒng)作為一種關(guān)鍵的信息技術(shù)工具,已經(jīng)被廣泛應(yīng)用于各種制造行業(yè),以實(shí)現(xiàn)生產(chǎn)過程的優(yōu)化和管理。本文將探討MES系統(tǒng)的
    的頭像 發(fā)表于 10-27 09:33 ?2952次閱讀

    邊緣計(jì)算架構(gòu)設(shè)計(jì)最佳實(shí)踐

    邊緣計(jì)算架構(gòu)設(shè)計(jì)最佳實(shí)踐涉及多個(gè)方面,以下是一些關(guān)鍵要素和最佳實(shí)踐建議: 一、核心組件與架構(gòu)設(shè)計(jì) 邊緣設(shè)備與網(wǎng)關(guān) 邊緣設(shè)備 :包括各種嵌入式設(shè)備、傳感器、智能手機(jī)、智能攝像頭等,負(fù)責(zé)采
    的頭像 發(fā)表于 10-24 14:17 ?1106次閱讀

    云計(jì)算平臺(tái)的最佳實(shí)踐

    云計(jì)算平臺(tái)的最佳實(shí)踐涉及多個(gè)方面,以確保高效、安全、可擴(kuò)展和成本優(yōu)化的云環(huán)境。以下是一些關(guān)鍵的最佳實(shí)踐: 一、云成本優(yōu)化 詳細(xì)分析云使用情況
    的頭像 發(fā)表于 10-24 09:17 ?713次閱讀

    TMCS110x 布局挑戰(zhàn)和最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《TMCS110x 布局挑戰(zhàn)和最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 09:23 ?0次下載
    TMCS110x 布局挑戰(zhàn)和<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    衰減 AMC3301 系列輻射發(fā)射 EMI 的最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《衰減 AMC3301 系列輻射發(fā)射 EMI 的最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 09-11 09:59 ?0次下載
    衰減 AMC3301 系列輻射發(fā)射 EMI 的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    毫米波雷達(dá)器件的放置和角度最佳實(shí)踐應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《毫米波雷達(dá)器件的放置和角度最佳實(shí)踐應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:57 ?2次下載
    毫米波雷達(dá)器件的放置和角度<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>應(yīng)用

    電機(jī)驅(qū)動(dòng)器電路板布局的最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《電機(jī)驅(qū)動(dòng)器電路板布局的最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 09-05 11:33 ?18次下載
    電機(jī)驅(qū)動(dòng)器電路板布局的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    MSP430 FRAM技術(shù)–使用方法和最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《MSP430 FRAM技術(shù)–使用方法和最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 08-23 09:23 ?0次下載
    MSP430 FRAM技術(shù)–使用方法和<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    RTOS開發(fā)最佳實(shí)踐

    基于RTOS編寫應(yīng)用程序時(shí),有一些要注意事項(xiàng)。在本節(jié)中,您將學(xué)習(xí)RTOS開發(fā)最佳實(shí)踐,例如POSIX合規(guī)性、安全性和功能安全認(rèn)證。
    的頭像 發(fā)表于 08-20 11:24 ?846次閱讀