0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談SDK用戶安全的最佳實(shí)踐

谷歌開發(fā)者 ? 來(lái)源:Android 開發(fā)者 ? 作者:Google Pla ? 2022-06-16 17:45 ? 次閱讀

應(yīng)用開發(fā)者應(yīng)該確保應(yīng)用能夠安全穩(wěn)定地運(yùn)行,并保護(hù)用戶免受任何安全漏洞 [包括可能由您所用的軟件開發(fā)工具包 (SDK) 引入的安全漏洞] 的影響。

而作為 SDK 供應(yīng)商,您一定不希望自己的 SDK 導(dǎo)致應(yīng)用/游戲開發(fā)者違反 Google Play 開發(fā)者政策,這可能會(huì)使他們的業(yè)務(wù)中斷并面臨 Google Play 的違規(guī)處置。

所以,無(wú)論您是正在使用 SDK 的應(yīng)用開發(fā)者,還是 SDK 供應(yīng)商,都請(qǐng)?jiān)敿?xì)了解以下用戶安全最佳實(shí)踐。

如果您是應(yīng)用開發(fā)者

在將某個(gè) SDK 集成到您的應(yīng)用內(nèi)之前,請(qǐng)確保您了解該 SDK 的使用權(quán)限、收集的數(shù)據(jù)以及原因,并將這類信息添加到您的數(shù)據(jù)安全表單中。請(qǐng)注意,作為應(yīng)用開發(fā)者,即使您并不使用該 SDK 的某項(xiàng)功能,也必須對(duì)該 SDK 的數(shù)據(jù)收集行為負(fù)責(zé)。

建議您查看所有相關(guān)的 Google Play 開發(fā)者政策,以了解收集用戶數(shù)據(jù)的使用范圍以及是否可以擴(kuò)展使用的規(guī)范。例如,對(duì)于設(shè)備位置信息的使用,您必須按照提供 "醒目披露聲明與征求用戶同意" 的最佳做法將自己與第三方/SDK 共享此類數(shù)據(jù)的所有行為告知終端用戶。

及時(shí)知曉 Google Play 政策更新以確保您應(yīng)用內(nèi)集成的 SDK 不會(huì)導(dǎo)致您的應(yīng)用違反 Play 政策,例如以下政策的更新: 設(shè)備和網(wǎng)絡(luò)濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設(shè)備標(biāo)識(shí)符有關(guān)的規(guī)定。

請(qǐng)不要出售個(gè)人以及敏感的用戶信息。

如果您的應(yīng)用出現(xiàn)因 SDK 導(dǎo)致的違規(guī)行為,并且已經(jīng)收到了違規(guī)處置通知,您可以在參考指南中尋找解決方案:

如果您是 SDK 供應(yīng)商

及時(shí)知曉 Google Play 政策更新以確保您的 SDK 不會(huì)導(dǎo)致應(yīng)用違反 Play 政策,例如以下政策的更新: 設(shè)備和網(wǎng)絡(luò)濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設(shè)備標(biāo)識(shí)符有關(guān)的規(guī)定。使用了您的 SDK 的應(yīng)用可能因違反了這些政策,而面臨 Google Play 采取的違規(guī)處置措施。例如:

如果您的 SDK 會(huì)使用個(gè)人及敏感的用戶數(shù)據(jù),您必須確保已在公開文檔中向使用您 SDK 的應(yīng)用開發(fā)者闡明了這一點(diǎn)。

會(huì)在運(yùn)行時(shí)加載 JavaScript、Python 或 Lua 等解釋型語(yǔ)言的 SDK (例如未打包到應(yīng)用 Packages 中) 不得包含可能違反 Google Play 政策的行為,例如在沒(méi)有合適理由,或未進(jìn)行適當(dāng)披露并征求用戶意見的情況下收集已安裝的 Packages 的數(shù)據(jù)。

請(qǐng)不要出售個(gè)人以及敏感的用戶信息。

在您的 SDK 中支持最新的 API 安全功能和數(shù)據(jù)最小化功能 (您可以查看 2022 年 4 月更新)。

幫助應(yīng)用開發(fā)者了解您的 SDK 可能會(huì)收集哪些用戶數(shù)據(jù)以及它為何需要使用這些數(shù)據(jù),以便應(yīng)用開發(fā)者能夠?qū)⑾嚓P(guān)說(shuō)明添加到向最終用戶提供的 "醒目披露聲明與征求用戶同意" 中,并能在適用的情況下將其添加到各自的隱私權(quán)政策中。

您應(yīng)實(shí)現(xiàn)讀取并遵守應(yīng)用開發(fā)者收集的用戶偏好設(shè)置的邏輯,或者確保提供一種機(jī)制來(lái)讓應(yīng)用開發(fā)者根據(jù)這類用戶意見征求事件來(lái)準(zhǔn)確初始化您的 SDK。

以一種便于公開訪問(wèn)和瀏覽的格式提供您的數(shù)據(jù)使用信息。您或許可以使用這種可選格式來(lái)發(fā)布信息,因?yàn)楹芏嚅_發(fā)者都非常熟悉這種格式。您可以參閱 Google Firebase SDK 的數(shù)據(jù)披露聲明和 Google AdMob SDK 的數(shù)據(jù)披露聲明來(lái)了解相關(guān)示例。

歡迎您持續(xù)關(guān)注,我們會(huì)定期發(fā)布政策更新和詳解,方便您更及時(shí)更清晰的掌握 Google Play 最新政策。

原文標(biāo)題:SDK 最佳實(shí)踐,為您的用戶打造安全優(yōu)質(zhì)的應(yīng)用

文章出處:【微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1752

    瀏覽量

    57333
  • SDK
    SDK
    +關(guān)注

    關(guān)注

    3

    文章

    1015

    瀏覽量

    45623
  • 開發(fā)者
    +關(guān)注

    關(guān)注

    1

    文章

    544

    瀏覽量

    16960

原文標(biāo)題:SDK 最佳實(shí)踐,為您的用戶打造安全優(yōu)質(zhì)的應(yīng)用

文章出處:【微信號(hào):Google_Developers,微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    邊緣計(jì)算架構(gòu)設(shè)計(jì)最佳實(shí)踐

    邊緣計(jì)算架構(gòu)設(shè)計(jì)最佳實(shí)踐涉及多個(gè)方面,以下是一些關(guān)鍵要素和最佳實(shí)踐建議: 一、核心組件與架構(gòu)設(shè)計(jì) 邊緣設(shè)備與網(wǎng)關(guān) 邊緣設(shè)備 :包括各種嵌入式設(shè)備、傳感器、智能手機(jī)、智能攝像頭等,負(fù)責(zé)采
    的頭像 發(fā)表于 10-24 14:17 ?196次閱讀

    云計(jì)算平臺(tái)的最佳實(shí)踐

    云計(jì)算平臺(tái)的最佳實(shí)踐涉及多個(gè)方面,以確保高效、安全、可擴(kuò)展和成本優(yōu)化的云環(huán)境。以下是一些關(guān)鍵的最佳實(shí)踐: 一、云成本優(yōu)化 詳細(xì)分析云使用情況
    的頭像 發(fā)表于 10-24 09:17 ?185次閱讀

    TMCS110x 布局挑戰(zhàn)和最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《TMCS110x 布局挑戰(zhàn)和最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 09:23 ?0次下載
    TMCS110x 布局挑戰(zhàn)和<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    衰減 AMC3301 系列輻射發(fā)射 EMI 的最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《衰減 AMC3301 系列輻射發(fā)射 EMI 的最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 09-11 09:59 ?0次下載
    衰減 AMC3301 系列輻射發(fā)射 EMI 的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    毫米波雷達(dá)器件的放置和角度最佳實(shí)踐應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《毫米波雷達(dá)器件的放置和角度最佳實(shí)踐應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:57 ?1次下載
    毫米波雷達(dá)器件的放置和角度<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>應(yīng)用

    電機(jī)驅(qū)動(dòng)器電路板布局的最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《電機(jī)驅(qū)動(dòng)器電路板布局的最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 09-05 11:33 ?9次下載
    電機(jī)驅(qū)動(dòng)器電路板布局的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    MSP430 FRAM技術(shù)–使用方法和最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《MSP430 FRAM技術(shù)–使用方法和最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 08-23 09:23 ?0次下載
    MSP430 FRAM技術(shù)–使用方法和<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>

    RTOS開發(fā)最佳實(shí)踐

    基于RTOS編寫應(yīng)用程序時(shí),有一些要注意事項(xiàng)。在本節(jié)中,您將學(xué)習(xí)RTOS開發(fā)最佳實(shí)踐,例如POSIX合規(guī)性、安全性和功能安全認(rèn)證。
    的頭像 發(fā)表于 08-20 11:24 ?326次閱讀

    熱烈恭賀|開盛暉騰入圍APEC?ESCI最佳實(shí)踐獎(jiǎng)候選

    喜訊!固德威智慧能源合作伙伴開盛暉騰成功入圍APEC能源智慧社區(qū)倡議最佳實(shí)踐獎(jiǎng)候選名單。在智能電網(wǎng)類中,全國(guó)僅4個(gè)項(xiàng)目入圍! 04:3 APEC ESCI是于2010年由亞太經(jīng)濟(jì)合作組織
    的頭像 發(fā)表于 04-29 17:31 ?344次閱讀
    熱烈恭賀|開盛暉騰入圍APEC?ESCI<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>獎(jiǎng)候選

    快速入門BlueNRG SDK固件開發(fā)流程

    本文檔指導(dǎo)用戶快速地對(duì) BlueNRG SDK 有一個(gè)直觀、清晰的認(rèn)識(shí),了解其軟件架構(gòu),以便順利地學(xué)會(huì)利用 SDK 開發(fā)自己的用戶固件。
    的頭像 發(fā)表于 01-13 10:43 ?1756次閱讀
    快速入門BlueNRG <b class='flag-5'>SDK</b>固件開發(fā)流程

    MAC地址注冊(cè)管理最佳實(shí)踐安全性、可用性和靈活性

    MAC地址注冊(cè)管理是在網(wǎng)絡(luò)環(huán)境中確保設(shè)備身份驗(yàn)證和訪問(wèn)控制的重要步驟。本文將介紹MAC地址注冊(cè)管理的最佳實(shí)踐,旨在提高安全性、可用性和靈活性,以滿足現(xiàn)代網(wǎng)絡(luò)的需求。隨著網(wǎng)絡(luò)規(guī)模和復(fù)雜性的不斷增加
    的頭像 發(fā)表于 11-21 14:57 ?487次閱讀
    MAC地址注冊(cè)管理<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>:<b class='flag-5'>安全</b>性、可用性和靈活性

    主機(jī)服務(wù)器選擇:關(guān)鍵因素與最佳實(shí)踐

    在數(shù)字化時(shí)代,主機(jī)服務(wù)器的選擇對(duì)于任何企業(yè)都是至關(guān)重要的。無(wú)論是大型公司還是初創(chuàng)企業(yè),都需要一個(gè)穩(wěn)定、高效且安全的服務(wù)器來(lái)支持其業(yè)務(wù)運(yùn)行。然而,面對(duì)市場(chǎng)上眾多品牌和型號(hào)的服務(wù)器,如何選擇最適合自己需求的主機(jī)服務(wù)器呢?本文將為您詳細(xì)介紹主機(jī)服務(wù)器選擇的關(guān)鍵因素和最佳
    的頭像 發(fā)表于 11-21 10:55 ?382次閱讀

    #芯圣SDK工具 SDK-HC89S103K6,讓開發(fā)更方便!

    SDK
    上海芯圣電子股份有限公司
    發(fā)布于 :2023年11月08日 09:46:14

    #芯圣SDK工具 SDK-HC89S003A,讓開發(fā)更方便!

    SDK
    上海芯圣電子股份有限公司
    發(fā)布于 :2023年11月07日 09:59:12

    SAP半導(dǎo)體及光伏行業(yè)最佳業(yè)務(wù)實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《SAP半導(dǎo)體及光伏行業(yè)最佳業(yè)務(wù)實(shí)踐.ppt》資料免費(fèi)下載
    發(fā)表于 11-02 14:32 ?0次下載
    SAP半導(dǎo)體及光伏行業(yè)<b class='flag-5'>最佳</b>業(yè)務(wù)<b class='flag-5'>實(shí)踐</b>