0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈SDK用户安全的最佳实践

谷歌开发者 来源:Android 开发者 作者:Google Pla 2022-06-16 17:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

应用开发者应该确保应用能够安全稳定地运行,并保护用户免受任何安全漏洞 [包括可能由您所用的软件开发工具包 (SDK) 引入的安全漏洞] 的影响。

而作为 SDK 供应商,您一定不希望自己的 SDK 导致应用/游戏开发者违反 Google Play 开发者政策,这可能会使他们的业务中断并面临 Google Play 的违规处置。

所以,无论您是正在使用 SDK 的应用开发者,还是 SDK 供应商,都请详细了解以下用户安全最佳实践。

如果您是应用开发者

在将某个 SDK 集成到您的应用内之前,请确保您了解该 SDK 的使用权限、收集的数据以及原因,并将这类信息添加到您的数据安全表单中。请注意,作为应用开发者,即使您并不使用该 SDK 的某项功能,也必须对该 SDK 的数据收集行为负责。

建议您查看所有相关的 Google Play 开发者政策,以了解收集用户数据的使用范围以及是否可以扩展使用的规范。例如,对于设备位置信息的使用,您必须按照提供 "醒目披露声明与征求用户同意" 的最佳做法将自己与第三方/SDK 共享此类数据的所有行为告知终端用户。

及时知晓 Google Play 政策更新以确保您应用内集成的 SDK 不会导致您的应用违反 Play 政策,例如以下政策的更新: 设备和网络滥用政策、广告政策以及用户数据政策中与永久性设备标识符有关的规定。

请不要出售个人以及敏感的用户信息。

如果您的应用出现因 SDK 导致的违规行为,并且已经收到了违规处置通知,您可以在参考指南中寻找解决方案:

如果您是 SDK 供应商

及时知晓 Google Play 政策更新以确保您的 SDK 不会导致应用违反 Play 政策,例如以下政策的更新: 设备和网络滥用政策、广告政策以及用户数据政策中与永久性设备标识符有关的规定。使用了您的 SDK 的应用可能因违反了这些政策,而面临 Google Play 采取的违规处置措施。例如:

如果您的 SDK 会使用个人及敏感的用户数据,您必须确保已在公开文档中向使用您 SDK 的应用开发者阐明了这一点。

会在运行时加载 JavaScript、Python 或 Lua 等解释型语言的 SDK (例如未打包到应用 Packages 中) 不得包含可能违反 Google Play 政策的行为,例如在没有合适理由,或未进行适当披露并征求用户意见的情况下收集已安装的 Packages 的数据。

请不要出售个人以及敏感的用户信息。

在您的 SDK 中支持最新的 API 安全功能和数据最小化功能 (您可以查看 2022 年 4 月更新)。

帮助应用开发者了解您的 SDK 可能会收集哪些用户数据以及它为何需要使用这些数据,以便应用开发者能够将相关说明添加到向最终用户提供的 "醒目披露声明与征求用户同意" 中,并能在适用的情况下将其添加到各自的隐私权政策中。

您应实现读取并遵守应用开发者收集的用户偏好设置的逻辑,或者确保提供一种机制来让应用开发者根据这类用户意见征求事件来准确初始化您的 SDK。

以一种便于公开访问和浏览的格式提供您的数据使用信息。您或许可以使用这种可选格式来发布信息,因为很多开发者都非常熟悉这种格式。您可以参阅 Google Firebase SDK 的数据披露声明和 Google AdMob SDK 的数据披露声明来了解相关示例。

欢迎您持续关注,我们会定期发布政策更新和详解,方便您更及时更清晰的掌握 Google Play 最新政策。

原文标题:SDK 最佳实践,为您的用户打造安全优质的应用

文章出处:【微信公众号:谷歌开发者】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1801

    浏览量

    60264
  • SDK
    SDK
    +关注

    关注

    3

    文章

    1093

    浏览量

    51196
  • 开发者
    +关注

    关注

    1

    文章

    732

    浏览量

    17925

原文标题:SDK 最佳实践,为您的用户打造安全优质的应用

文章出处:【微信号:Google_Developers,微信公众号:谷歌开发者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    的国际标准,逐渐发挥了重要作用。这一标准不仅专注于工业控制系统的安全性,还为智能制造、物联网(IoT)、AIoT等领域提供了可行的安全设计理念。IEC 62443-4的开发最佳实践远远
    的头像 发表于 12-01 13:22 47次阅读

    立讯精密荣获2025年上市公司可持续发展最佳实践案例

    11月18日,由中国上市公司协会(中上协)主办的2025上市公司可持续发展大会在北京隆重召开。会上,中上协发布了2025上市公司可持续发展最佳实践案例名单,从环境、社会和治理3个维度出发评优树典,立
    的头像 发表于 11-26 17:49 1469次阅读

    思瑞浦获评“2025年上市公司董事会最佳实践案例”

    喜讯11月18日,中国上市公司协会发布“2025年上市公司董事会最佳实践案例评选榜单”。思瑞浦凭借在董事会运作及董事会创新特色等方面的优秀表现,获评“2025年上市公司董事会最佳实践
    的头像 发表于 11-18 16:33 1016次阅读
    思瑞浦获评“2025年上市公司董事会<b class='flag-5'>最佳</b><b class='flag-5'>实践</b>案例”

    华为Wi-Fi+X园区智慧空间的最佳实践

    CEIC 2025中国消费电子创新大会期间,在无线局域网应用发展论坛上,华为数据通信产品线园区网络领域总裁赵少奇分享了“Wi-Fi+X园区智慧空间”的最佳实践,展示了WLAN技术在多场景中的创新落地
    的头像 发表于 11-10 14:25 391次阅读

    轩辕智驾荣获2025金辑奖最佳技术实践应用奖

    10月30日,由盖世汽车主办的2025 第七届金辑奖颁奖盛典在上海圆满落幕。轩辕智驾车载红外热成像安全系统荣获金辑奖“2025最佳技术实践应用奖”。这是继2024年荣膺该殊荣后,轩辕智驾获得的又一荣誉,再次体现了行业对企业实力和
    的头像 发表于 11-02 17:48 2024次阅读

    爱芯元智荣获2025金辑奖最佳技术实践应用奖

    2025年盖世汽车第七届“金辑奖”揭晓,爱芯元智凭借全球化辅助驾驶芯片M57系列荣获“最佳技术实践应用奖”。
    的头像 发表于 11-02 09:17 489次阅读

    安波福荣获2025年度最佳实践奖之产品领导力大奖

    近日,全球领先的增长咨询公司Frost & Sullivan在美国亚利桑那州举办2025年度最佳实践奖颁奖典礼。安波福PULSE雷达视觉一体感知系统凭借在全球汽车辅助泊车领域的卓越表现,荣获2025年度最佳
    的头像 发表于 10-30 15:02 1537次阅读

    达实智能荣获中国企业管理“十大最佳实践”奖

    10月17日,以“AI+管理:铸就新质生产力” 为主题的第十五届中国管理·全球论坛暨首届“中国企业管理最佳实践榜”发布盛典在山东青岛顺利举行。达实智能董事长刘磅作为中国管理模式50人+论坛核心成员
    的头像 发表于 10-20 17:53 1798次阅读

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API
    的头像 发表于 07-14 14:41 418次阅读
    电商API<b class='flag-5'>安全</b><b class='flag-5'>最佳</b><b class='flag-5'>实践</b>:保护<b class='flag-5'>用户</b>数据免受攻击

    生产环境中Kubernetes容器安全最佳实践

    随着容器化技术的快速发展,Kubernetes已成为企业级容器编排的首选平台。然而,在享受Kubernetes带来的便利性和可扩展性的同时,安全问题也日益凸显。本文将从运维工程师的角度,深入探讨生产环境中Kubernetes容器安全
    的头像 发表于 07-14 11:09 489次阅读

    Linux网络管理的关键技术和最佳实践

    在大型互联网企业中,Linux网络管理是运维工程师的核心技能之一。面对海量服务器、复杂网络拓扑、高并发流量,运维人员需要掌握从基础网络配置到高级网络优化的全套技术栈。本文将结合大厂实际场景,深入解析Linux网络管理的关键技术和最佳实践
    的头像 发表于 07-09 09:53 674次阅读

    天马荣获新财富杂志“2024 ESG最佳实践奖”

    天马可持续发展•ESG表现再获认可,上榜2024年新财富杂志最佳上市公司评选“ESG最佳实践榜单”。
    的头像 发表于 05-21 14:43 725次阅读

    索尼ILX-LR1相机远程遥控SDK V1.13.00下载教程

    轩展科技作为SONY(中国)官方授权代理商, SONY ILX-LR1相机的最新版本SDK及其他资料都是由SONY(中国)授权发布,不仅权威,而且安全。为方便用户更便捷地找到SDK,将
    的头像 发表于 05-15 09:52 546次阅读
    索尼ILX-LR1相机远程遥控<b class='flag-5'>SDK</b> V1.13.00下载教程

    BEM+Sass结合使用的最佳实践

    BEM(Block Element Modifier)与Sass的结合使用是前端开发中一种高效且规范的样式编写方式。以下是一些最佳实践,旨在帮助开发者更好地利用这两种工具来提高代码的可读性、可维护性
    的头像 发表于 02-12 16:50 954次阅读

    兆芯最佳实践应用场景解决方案发布

    《兆芯最佳实践应用场景解决方案》现已正式发布,扫描下方二维码或点击阅读原文即可获取下载。
    的头像 发表于 01-13 14:45 841次阅读