Česa ne smete storiti v zvezi z mobilno kodo?
- Blokirajte glavno nit ali nit uporabniškega vmesnika.
- Predajte objekte `Kontekst` med ogrodjem Android in komponentami arhitekture AndroidX.
- Dostop do občutljivih podatkov v vaši dejavnosti.
- Izpostavite svoj `ContentProvider` zunanjemu svetu.
- Dodelite več dovoljenj, kot je potrebno.
- Uporabite več dovoljenj hkrati.
- Omogočite uporabnikom, da spremenijo obseg vseh odobrenih dovoljenj.
- Shranjujte vse osebne podatke in podatke, ki omogočajo identifikacijo, v čistem besedilu.
- Zanesite se na privzete skupne nastavitve naprave.
- Uporabite statične primerke znotraj vašega `ContentProvider`.
- Uporabite odsev za dinamično klicanje ogrodja Android ali API-jev platforme.
- Shranite občutljive podatke, kot so gesla in varnostni žetoni, znotraj kode vaše aplikacije.
- Vključite svoje API ključe v svoje git commits ali repozitorij izvornega nadzora.
- Shranite vse začasne datoteke v korenski imenik aplikacije.
- Trdo kodirajte vse URL-je, uporabniška imena, gesla ali kakršne koli skrivnosti.
- Naj bo vaš `ContentProvider` privzeto zapisljiv.
- Dovolite aplikacijam, da se povežejo z vašim `ContentProvider` prek uporabnikove internetne povezave.