0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談SDK用戶安全的最佳實踐

谷歌開發(fā)者 ? 來源:Android 開發(fā)者 ? 作者:Google Pla ? 2022-06-16 17:45 ? 次閱讀

應(yīng)用開發(fā)者應(yīng)該確保應(yīng)用能夠安全穩(wěn)定地運行,并保護用戶免受任何安全漏洞 [包括可能由您所用的軟件開發(fā)工具包 (SDK) 引入的安全漏洞] 的影響。

而作為 SDK 供應(yīng)商,您一定不希望自己的 SDK 導(dǎo)致應(yīng)用/游戲開發(fā)者違反 Google Play 開發(fā)者政策,這可能會使他們的業(yè)務(wù)中斷并面臨 Google Play 的違規(guī)處置。

所以,無論您是正在使用 SDK 的應(yīng)用開發(fā)者,還是 SDK 供應(yīng)商,都請詳細了解以下用戶安全最佳實踐。

如果您是應(yīng)用開發(fā)者

在將某個 SDK 集成到您的應(yīng)用內(nèi)之前,請確保您了解該 SDK 的使用權(quán)限、收集的數(shù)據(jù)以及原因,并將這類信息添加到您的數(shù)據(jù)安全表單中。請注意,作為應(yīng)用開發(fā)者,即使您并不使用該 SDK 的某項功能,也必須對該 SDK 的數(shù)據(jù)收集行為負責。

建議您查看所有相關(guān)的 Google Play 開發(fā)者政策,以了解收集用戶數(shù)據(jù)的使用范圍以及是否可以擴展使用的規(guī)范。例如,對于設(shè)備位置信息的使用,您必須按照提供 "醒目披露聲明與征求用戶同意" 的最佳做法將自己與第三方/SDK 共享此類數(shù)據(jù)的所有行為告知終端用戶。

及時知曉 Google Play 政策更新以確保您應(yīng)用內(nèi)集成的 SDK 不會導(dǎo)致您的應(yīng)用違反 Play 政策,例如以下政策的更新: 設(shè)備和網(wǎng)絡(luò)濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設(shè)備標識符有關(guān)的規(guī)定。

請不要出售個人以及敏感的用戶信息。

如果您的應(yīng)用出現(xiàn)因 SDK 導(dǎo)致的違規(guī)行為,并且已經(jīng)收到了違規(guī)處置通知,您可以在參考指南中尋找解決方案:

如果您是 SDK 供應(yīng)商

及時知曉 Google Play 政策更新以確保您的 SDK 不會導(dǎo)致應(yīng)用違反 Play 政策,例如以下政策的更新: 設(shè)備和網(wǎng)絡(luò)濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設(shè)備標識符有關(guān)的規(guī)定。使用了您的 SDK 的應(yīng)用可能因違反了這些政策,而面臨 Google Play 采取的違規(guī)處置措施。例如:

如果您的 SDK 會使用個人及敏感的用戶數(shù)據(jù),您必須確保已在公開文檔中向使用您 SDK 的應(yīng)用開發(fā)者闡明了這一點。

會在運行時加載 JavaScript、Python 或 Lua 等解釋型語言的 SDK (例如未打包到應(yīng)用 Packages 中) 不得包含可能違反 Google Play 政策的行為,例如在沒有合適理由,或未進行適當披露并征求用戶意見的情況下收集已安裝的 Packages 的數(shù)據(jù)。

請不要出售個人以及敏感的用戶信息。

在您的 SDK 中支持最新的 API 安全功能和數(shù)據(jù)最小化功能 (您可以查看 2022 年 4 月更新)。

幫助應(yīng)用開發(fā)者了解您的 SDK 可能會收集哪些用戶數(shù)據(jù)以及它為何需要使用這些數(shù)據(jù),以便應(yīng)用開發(fā)者能夠?qū)⑾嚓P(guān)說明添加到向最終用戶提供的 "醒目披露聲明與征求用戶同意" 中,并能在適用的情況下將其添加到各自的隱私權(quán)政策中。

您應(yīng)實現(xiàn)讀取并遵守應(yīng)用開發(fā)者收集的用戶偏好設(shè)置的邏輯,或者確保提供一種機制來讓應(yīng)用開發(fā)者根據(jù)這類用戶意見征求事件來準確初始化您的 SDK。

以一種便于公開訪問和瀏覽的格式提供您的數(shù)據(jù)使用信息。您或許可以使用這種可選格式來發(fā)布信息,因為很多開發(fā)者都非常熟悉這種格式。您可以參閱 Google Firebase SDK 的數(shù)據(jù)披露聲明和 Google AdMob SDK 的數(shù)據(jù)披露聲明來了解相關(guān)示例。

歡迎您持續(xù)關(guān)注,我們會定期發(fā)布政策更新和詳解,方便您更及時更清晰的掌握 Google Play 最新政策。

原文標題:SDK 最佳實踐,為您的用戶打造安全優(yōu)質(zhì)的應(yīng)用

文章出處:【微信公眾號:谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1765

    瀏覽量

    57536
  • SDK
    SDK
    +關(guān)注

    關(guān)注

    3

    文章

    1036

    瀏覽量

    45951
  • 開發(fā)者
    +關(guān)注

    關(guān)注

    1

    文章

    575

    瀏覽量

    17013

原文標題:SDK 最佳實踐,為您的用戶打造安全優(yōu)質(zhì)的應(yīng)用

文章出處:【微信號:Google_Developers,微信公眾號:谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    立訊精密入選2024可持續(xù)發(fā)展最佳實踐案例

    近日,由中國上市公司協(xié)會(以下簡稱中上協(xié))主辦的2024上市公司可持續(xù)發(fā)展大會在京召開。會上,中上協(xié)發(fā)布了2024上市公司可持續(xù)發(fā)展最佳及優(yōu)秀實踐案例。立訊精密憑借“立志高遠 訊航可持續(xù)高質(zhì)量發(fā)展”的卓越實踐,從596篇投稿中脫
    的頭像 發(fā)表于 11-28 13:50 ?239次閱讀

    理想汽車榮獲汽車安全產(chǎn)品應(yīng)用最佳實踐

    近日,2024年車輛安全與智能交通國際學術(shù)會議在廣州舉辦,理想汽車榮獲“汽車安全產(chǎn)品應(yīng)用最佳實踐獎”,是中國汽車行業(yè)唯一獲此殊榮的企業(yè)。此次會議是第18屆國際汽車交通
    的頭像 發(fā)表于 11-18 17:12 ?384次閱讀

    通過Google Play SDK管理中心打造更安全、更優(yōu)質(zhì)的SDK

    SDK,幫助 SDK 提供方提高 SDK 的性能、質(zhì)量和安全性。 Google Play SDK 管理中心 https://play.g
    的頭像 發(fā)表于 11-14 10:36 ?277次閱讀
    通過Google Play <b class='flag-5'>SDK</b>管理中心打造更<b class='flag-5'>安全</b>、更優(yōu)質(zhì)的<b class='flag-5'>SDK</b>

    4G模組之UDP應(yīng)用的最佳實踐

    今天說的是4G模組之UDP應(yīng)用,展示最佳實踐,送你參考。
    的頭像 發(fā)表于 11-08 09:24 ?361次閱讀
    4G模組之UDP應(yīng)用的<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>!

    活動回顧 艾體寶 開源軟件供應(yīng)鏈安全最佳實踐 線下研討會圓滿落幕!

    艾體寶與Mend舉辦研討會,聚焦開源軟件供應(yīng)鏈安全,邀請行業(yè)專家分享合規(guī)管理、治理之路及最佳實踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?487次閱讀
    活動回顧 艾體寶 開源軟件供應(yīng)鏈<b class='flag-5'>安全</b>的<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b> 線下研討會圓滿落幕!

    MES系統(tǒng)的最佳實踐案例

    效率、降低成本、保證產(chǎn)品質(zhì)量。 MES系統(tǒng)的最佳實踐案例 引言 在當今競爭激烈的制造業(yè)環(huán)境中,企業(yè)必須不斷尋求創(chuàng)新和改進的方法來保持競爭力。MES系統(tǒng)作為一種關(guān)鍵的信息技術(shù)工具,已經(jīng)被廣泛應(yīng)用于各種制造行業(yè),以實現(xiàn)生產(chǎn)過程的優(yōu)化和管理。本文將探討MES系統(tǒng)的
    的頭像 發(fā)表于 10-27 09:33 ?923次閱讀

    邊緣計算架構(gòu)設(shè)計最佳實踐

    邊緣計算架構(gòu)設(shè)計最佳實踐涉及多個方面,以下是一些關(guān)鍵要素和最佳實踐建議: 一、核心組件與架構(gòu)設(shè)計 邊緣設(shè)備與網(wǎng)關(guān) 邊緣設(shè)備 :包括各種嵌入式設(shè)備、傳感器、智能手機、智能攝像頭等,負責采
    的頭像 發(fā)表于 10-24 14:17 ?429次閱讀

    云計算平臺的最佳實踐

    云計算平臺的最佳實踐涉及多個方面,以確保高效、安全、可擴展和成本優(yōu)化的云環(huán)境。以下是一些關(guān)鍵的最佳實踐: 一、云成本優(yōu)化 詳細分析云使用情況
    的頭像 發(fā)表于 10-24 09:17 ?362次閱讀

    TMCS110x 布局挑戰(zhàn)和最佳實踐

    電子發(fā)燒友網(wǎng)站提供《TMCS110x 布局挑戰(zhàn)和最佳實踐.pdf》資料免費下載
    發(fā)表于 09-12 09:23 ?0次下載
    TMCS110x 布局挑戰(zhàn)和<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>

    衰減 AMC3301 系列輻射發(fā)射 EMI 的最佳實踐

    電子發(fā)燒友網(wǎng)站提供《衰減 AMC3301 系列輻射發(fā)射 EMI 的最佳實踐.pdf》資料免費下載
    發(fā)表于 09-11 09:59 ?0次下載
    衰減 AMC3301 系列輻射發(fā)射 EMI 的<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>

    毫米波雷達器件的放置和角度最佳實踐應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《毫米波雷達器件的放置和角度最佳實踐應(yīng)用.pdf》資料免費下載
    發(fā)表于 09-09 09:57 ?2次下載
    毫米波雷達器件的放置和角度<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>應(yīng)用

    電機驅(qū)動器電路板布局的最佳實踐

    電子發(fā)燒友網(wǎng)站提供《電機驅(qū)動器電路板布局的最佳實踐.pdf》資料免費下載
    發(fā)表于 09-05 11:33 ?17次下載
    電機驅(qū)動器電路板布局的<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>

    MSP430 FRAM技術(shù)–使用方法和最佳實踐

    電子發(fā)燒友網(wǎng)站提供《MSP430 FRAM技術(shù)–使用方法和最佳實踐.pdf》資料免費下載
    發(fā)表于 08-23 09:23 ?0次下載
    MSP430 FRAM技術(shù)–使用方法和<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>

    RTOS開發(fā)最佳實踐

    基于RTOS編寫應(yīng)用程序時,有一些要注意事項。在本節(jié)中,您將學習RTOS開發(fā)最佳實踐,例如POSIX合規(guī)性、安全性和功能安全認證。
    的頭像 發(fā)表于 08-20 11:24 ?456次閱讀

    熱烈恭賀|開盛暉騰入圍APEC?ESCI最佳實踐獎候選

    喜訊!固德威智慧能源合作伙伴開盛暉騰成功入圍APEC能源智慧社區(qū)倡議最佳實踐獎候選名單。在智能電網(wǎng)類中,全國僅4個項目入圍! 04:3 APEC ESCI是于2010年由亞太經(jīng)濟合作組織
    的頭像 發(fā)表于 04-29 17:31 ?412次閱讀
    熱烈恭賀|開盛暉騰入圍APEC?ESCI<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>獎候選