文档管理中心

此版本文档已归档不再维护,推荐您使用最新版本

指南推送服务SDK数据安全说明(已归档)

SDK数据安全说明

1. SDK工作方式

HMS Core Push SDK在应用打包时会被加载到客户端应用中,会随着应用启动而运行在应用中。当用户关闭应用时,Push SDK会随着应用关闭而关闭,不会在后台做任何额外的操作。

2. SDK权限说明

SDK需要使用的权限:

  • android.permission.INTERNET  网络权限

  • android.permission.ACCESS_NETWORK_STATE  检查网络状态

  • android.permission.ACCESS_WIFI_STATE  检测wifi状态

  • android.permission.WRITE_EXTERNAL_STORAGE  SDK引导升级HMS Core(APK),保存下载的升级包需要SD卡写权限

3. SDK数据收集

参见隐私声明个人数据处理说明

4. SDK数据安全保护

SDK数据安全性分为如下三个层面:

从App服务器端到华为Push平台:HTTPS鉴权

华为提供对外的鉴权证书,开发者使用HUAWEI Push Kit时,可以使用公钥对华为证书进行鉴权验证,并校验证书中的地址域名,以保证连接正确。

从华为Push平台到终端设备:通道鉴权机制

Push服务端与终端设备间使用安全的加密通道发送消息,对用户信息或敏感信息进行加密或者匿名化处理。如果客户端身份在无法验证时,需要开发者根据实际业务场景在应用层增加安全保护措施。

终端设备到应用:应用权限控制

华为Push平台的消息分为透传和消息通知两种方式。

1. 对于透传消息,通过Service方式到达应用

●  华为设备上的HMS Core Push SDK已经在AndroidManifest.xml文件中自动声明了signatureOrSystem级别权限,确保Push消息使用的Service不会被其他应用随意拉起。

●  非华为设备使用Service方式,加强了安全防护,确保Push通道的安全。

注意:
如果透传消息传递敏感的信息:如个人身份证,金钱,银行卡信息,关键业务指令等,建议您对消息内容进行加解密处理,进一步进行安全防护。

2. 对于消息通知,通过Push NC显示,点击信息后到达应用

Push NC是华为设备上预置的部件,负责统一展示Push的通知栏消息,由华为系统保证展示消息的安全性


本页面可能包含由第三方许可的内容,请参考具体描述
在 指南 中进行搜索
请输入您想要搜索的关键词