【发布时间】:2012-02-03 16:56:35
【问题描述】:
谈到保护内容提供商时,我想知道在正常权限级别安全性和签名级别安全性之间是否存在一个步骤。
我有一个使用提供程序的应用程序,我想向一组特定的其他应用程序公开。但是,那些选择的其他应用程序不会由我编写,因此使用签名级别的权限是不够的,因为签名会有所不同。
另外,如果我对提供者使用正常权限,并且如果消费应用程序没有该权限并引发 SecurityException,则记录的异常会显示所需权限的名称,因此消费应用程序可以简单地添加该权限到其 Manifest 并获得访问权限以规避许可。
有没有办法只允许其他应用程序在运行时访问提供程序?
谢谢。
【问题讨论】:
-
权限系统并非旨在成为一种许可机制,这听起来就像您在这里尝试做的那样。
-
我就是这么想的。我只是想知道是否可以这样使用权限,但我想不是。
-
如果您正在寻找不可能的真正安全性:security.stackexchange.com/questions/826/…
标签: android android-contentprovider