【问题标题】:Denying a permission to a specific library/module拒绝对特定库/模块的权限
【发布时间】:2022-02-09 01:17:33
【问题描述】:

我们在应用程序中使用this SDK。它作为自己的模块导入,并打包为 .AAR 文件。去年,我们的应用因上传联系信息而多次从 Play 商店下架,但未显示明显的披露信息。此 SDK 应为其中一些删除负责。我们的回应是从我们的应用程序中删除所有与联系人相关的功能,并在我们的应用程序的AndroidManifest 和 SDK 的AndroidManifest 中删除所有与联系人相关的功能。但是,现在我们正在重新实现这些与联系人相关的功能,因此我们不能再在我们的应用程序的AndroidManifest 中删除此权限。 我们需要我们的应用有这个权限,但是SDK不能有这个权限

我的问题是:如果我们的应用有READ_CONTACTS 权限,那是否也将这个权限授予SDK?还是 SDK 的 AndroidManifest 需要明确包含 READ_CONTACTS 权限才能使用?

【问题讨论】:

  • 我要这么说是为了让你想清楚。你知道这个 SDK 对联系信息做了一些有问题的事情。你知道这太糟糕了,谷歌强迫你离开平台,而谷歌对这些事情已经太宽容了。这个 SDK 基本上是恶意软件。然而,您继续使用它,而不是寻找替代品或放弃该功能?为什么?即使忽略那里的巨大道德问题,你怎么能相信它不会以其他十几种方式搞砸你和你的用户?
  • 感谢您的意见,并同意您的担忧。我一直在寻找其他选择,尽管其他候选人也有自己的问题。我可以直接使用 API 而不是使用 SDK,但要构建完整的购物/结帐 UI 将需要大量额外的工作。此外,我不认为 SDK 开发人员有任何恶意,因为联系人数据被用于有效功能。尽管如此,我同意在此之后很难信任 SDK。

标签: android android-studio google-play android-manifest android-permissions


【解决方案1】:

我们需要我们的应用有这个权限,但是SDK不能有这个权限。

这不是问题,抱歉。

如果我们的应用有 READ_CONTACTS 权限,那是否也将这个权限授予 SDK?

是的。库和您自己输入的代码没有区别。

【讨论】:

    猜你喜欢
    • 2013-07-23
    • 2014-11-15
    • 2017-07-06
    • 1970-01-01
    • 2018-01-13
    • 2017-10-20
    • 1970-01-01
    • 1970-01-01
    • 2019-05-15
    相关资源
    最近更新 更多