Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Docs
提交
ec5fb880
D
Docs
项目概览
OpenHarmony
/
Docs
大约 2 年 前同步成功
通知
161
Star
293
Fork
28
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
D
Docs
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
未验证
提交
ec5fb880
编写于
12月 15, 2022
作者:
O
openharmony_ci
提交者:
Gitee
12月 15, 2022
浏览文件
操作
浏览文件
下载
差异文件
!12573 挑单 安全相关文档修改
Merge pull request !12573 from zengyawen/OpenHarmony-3.1-Release
上级
9944c243
58072f27
变更
3
显示空白变更内容
内联
并排
Showing
3 changed file
with
42 addition
and
201 deletion
+42
-201
zh-cn/device-dev/security/security-guidelines-overall.md
zh-cn/device-dev/security/security-guidelines-overall.md
+21
-111
zh-cn/device-dev/subsystems/subsys-security-overview.md
zh-cn/device-dev/subsystems/subsys-security-overview.md
+1
-1
zh-cn/device-dev/subsystems/subsys-security-rightmanagement.md
.../device-dev/subsystems/subsys-security-rightmanagement.md
+20
-89
未找到文件。
zh-cn/device-dev/security/security-guidelines-overall.md
浏览文件 @
ec5fb880
# 安全指南<a name="ZH-CN_TOPIC_0000001052530786"></a>
# 安全指南<a name="ZH-CN_TOPIC_0000001052530786"></a>
-
[
安全概述
](
#section1521410017353
)
-
[
硬件安全
](
#section2558121318351
)
-
[
安全机制
](
#section1399511541896
)
-
[
推荐做法
](
#section948519243104
)
-
[
系统安全
](
#section87802111361
)
-
[
安全机制
](
#section149107611118
)
-
[
推荐做法
](
#section1364122019112
)
-
[
数据安全
](
#section2468927364
)
-
[
安全机制
](
#section1378993720111
)
-
[
推荐做法
](
#section1531735481112
)
-
[
设备互联安全
](
#section26153183616
)
-
[
应用安全
](
#section852593153614
)
-
[
安全机制
](
#section55012136125
)
-
[
推荐做法
](
#section6341102610123
)
## 安全概述<a name="section1521410017353"></a>
## 安全概述<a name="section1521410017353"></a>
OpenHarmony操作系统是一个开放的系统,开发者可以通过OpenHarmony开发灵活的服务和应用,为开发者和使用者带来便利和价值。为了达到这一目的,OpenHarmony提供了一个可以有效保护应用和用户数据的执行环境。
OpenHarmony操作系统是一个开放的系统,开发者可以通过OpenHarmony开发灵活的服务和应用,为开发者和使用者带来便利和价值。为了达到这一目的,OpenHarmony提供了一个可以有效保护应用和用户数据的执行环境。
...
@@ -170,95 +151,24 @@ HUKS在使用中有如下约束:
...
@@ -170,95 +151,24 @@ HUKS在使用中有如下约束:
除了要证明应用来自云端认证过的,还需要证明来源,即这个应用来自合法开发者开发的,具体做法是,开发者向云端申请开发证书,开发完成后,用开发证书进行自签名,设备端存放这个证书的上一级证书,所以安装过程中,对自签名信息做校验,确保开发者的合法性。
除了要证明应用来自云端认证过的,还需要证明来源,即这个应用来自合法开发者开发的,具体做法是,开发者向云端申请开发证书,开发完成后,用开发证书进行自签名,设备端存放这个证书的上一级证书,所以安装过程中,对自签名信息做校验,确保开发者的合法性。
-
应用权限控制
-
应用权限控制
由于OpenHarmony系统允许安装三方应用,所以需要对三方应用的敏感权限调用进行管控,具体实现是应用在开发阶段就需要在应用配置文件(config.json)中指明此应用在运行过程中可能会调用哪些敏感权限,这些权限包括静态权限和动态权限,静态权限表示只需要在安装阶段注册就可以,而动态权限一般表示获取用户的敏感信息,所以需要在运行时让用户确认才可以调用,授权方式包括系统设置应用手动授权等。除了运行时对应用调用敏感权限进行管控外,还需要利用应用签名管控手段确保应用安装包已经被设备厂商进行了确认。
由于OpenHarmony系统允许安装三方应用,所以需要对三方应用的敏感权限调用进行管控,具体实现是应用在开发阶段就需要在profile.json中指明此应用在运行过程中可能会调用哪些敏感权限,这些权限包括静态权限和动态权限,静态权限表示只需要在安装阶段注册就可以,而动态权限一般表示获取用户的敏感信息,所以需要在运行时让用户确认才可以调用,授权方式包括系统设置应用手动授权等。除了运行时对应用调用敏感权限进行管控外,还需要利用应用签名管控手段确保应用安装包已经被设备厂商进行了确认。
**表1** **OpenHarmony系统权限列表**
**表 1** **OpenHarmony系统权限列表**
|
**OpenHarmony系统权限**
|
**授权方式**
|
**权限说明**
|
<a name="table17172125003717"></a>
| -------- | -------- | -------- |
<table><thead align="left"><tr id="row131699507374"><th class="cellrowborder" valign="top" width="40.574057405740575%" id="mcps1.2.4.1.1"><p id="p5169105013374"><a name="p5169105013374"></a><a name="p5169105013374"></a><strong id="b7169115015374"><a name="b7169115015374"></a><a name="b7169115015374"></a><span id="text916965043710"><a name="text916965043710"></a><a name="text916965043710"></a>OpenHarmony</span>系统权限</strong></p>
| ohos.permission.LISTEN_BUNDLE_CHANGE | system_grant(静态权限) | 允许该应用获取应用变化消息。 |
</th>
| ohos.permission.GET_BUNDLE_INFO | system_grant(静态权限) | 允许该应用获取应用信息。 |
<th class="cellrowborder" valign="top" width="23.052305230523054%" id="mcps1.2.4.1.2"><p id="p1916915509373"><a name="p1916915509373"></a><a name="p1916915509373"></a><strong id="b13169650193711"><a name="b13169650193711"></a><a name="b13169650193711"></a>授权方式</strong></p>
| ohos.permission.INSTALL_BUNDLE | system_grant(静态权限) | 允许该应用安装应用。 |
</th>
| ohos.permission.CAMERA | user_grant(动态权限) | 此应用可随时使用相机拍摄照片和录制视频。 |
<th class="cellrowborder" valign="top" width="36.37363736373638%" id="mcps1.2.4.1.3"><p id="p7169125083714"><a name="p7169125083714"></a><a name="p7169125083714"></a><strong id="b316955018372"><a name="b316955018372"></a><a name="b316955018372"></a>权限说明</strong></p>
| ohos.permission.MODIFY_AUDIO_SETTINGS | system_grant(静态权限) | 允许该应用修改全局音频设置,例如音量和用于输出的扬声器。 |
</th>
| ohos.permission.READ_MEDIA | user_grant(动态权限) | 允许该应用读取您的视频收藏。 |
</tr>
| ohos.permission.MICROPHONE | user_grant(动态权限) | 此应用可随时使用麦克风进行录音。 |
</thead>
| ohos.permission.WRITE_MEDIA | user_grant(动态权限) | 允许该应用写入您的音乐收藏。 |
<tbody><tr id="row2170165019374"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p616905083715"><a name="p616905083715"></a><a name="p616905083715"></a>ohos.permission.LISTEN_BUNDLE_CHANGE</p>
| ohos.permission.DISTRIBUTED_DATASYNC | user_grant(动态权限) | 管控分布式数据传输能力。 |
</td>
| ohos.permission.DISTRIBUTED_VIRTUALDEVICE | user_grant(动态权限) | 允许应用使用分布式虚拟能力 |
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p1116975013371"><a name="p1116975013371"></a><a name="p1116975013371"></a>system_grant(静态权限)</p>
</td>
### 推荐做法
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p416915505376"><a name="p416915505376"></a><a name="p416915505376"></a>允许该应用获取应用变化消息。</p>
</td>
开发者在开发过程中需明确后续应用在运行时需要运行哪些权限,并在应用配置文件中进行注册,然后需要对应用进行签名,确保设备在安装这些应用时能对应用的完整性和来源进行校验。
</tr>
<tr id="row61701250123714"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p9170165014377"><a name="p9170165014377"></a><a name="p9170165014377"></a>ohos.permission.GET_BUNDLE_INFO</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p1217012507372"><a name="p1217012507372"></a><a name="p1217012507372"></a>system_grant(静态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p181704502378"><a name="p181704502378"></a><a name="p181704502378"></a>允许该应用获取应用信息。</p>
</td>
</tr>
<tr id="row1617035014373"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p1517065012379"><a name="p1517065012379"></a><a name="p1517065012379"></a>ohos.permission.INSTALL_BUNDLE</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p18170155014374"><a name="p18170155014374"></a><a name="p18170155014374"></a>system_grant(静态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p14170750163714"><a name="p14170750163714"></a><a name="p14170750163714"></a>允许该应用安装应用。</p>
</td>
</tr>
<tr id="row171708506378"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p4170155093718"><a name="p4170155093718"></a><a name="p4170155093718"></a>ohos.permission.CAMERA</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p111704508372"><a name="p111704508372"></a><a name="p111704508372"></a>user_grant(动态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p16170050173713"><a name="p16170050173713"></a><a name="p16170050173713"></a>此应用可随时使用相机拍摄照片和录制视频。</p>
</td>
</tr>
<tr id="row01711150173720"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p3170185083713"><a name="p3170185083713"></a><a name="p3170185083713"></a>ohos.permission.MODIFY_AUDIO_SETTINGS</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p141701950153710"><a name="p141701950153710"></a><a name="p141701950153710"></a>system_grant(静态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p131701850103714"><a name="p131701850103714"></a><a name="p131701850103714"></a>允许该应用修改全局音频设置,例如音量和用于输出的扬声器。</p>
</td>
</tr>
<tr id="row131710500376"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p1517195013372"><a name="p1517195013372"></a><a name="p1517195013372"></a>ohos.permission.READ_MEDIA</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p10171185010378"><a name="p10171185010378"></a><a name="p10171185010378"></a>user_grant(动态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p121711350123716"><a name="p121711350123716"></a><a name="p121711350123716"></a>允许该应用读取您的视频收藏。</p>
</td>
</tr>
<tr id="row1171650203714"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p151711850113713"><a name="p151711850113713"></a><a name="p151711850113713"></a>ohos.permission.MICROPHONE</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p19171650133716"><a name="p19171650133716"></a><a name="p19171650133716"></a>user_grant(动态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p11171250183718"><a name="p11171250183718"></a><a name="p11171250183718"></a>此应用可随时使用麦克风进行录音。</p>
</td>
</tr>
<tr id="row15171105083711"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p11711550123713"><a name="p11711550123713"></a><a name="p11711550123713"></a>ohos.permission.WRITE_MEDIA</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p10171350183710"><a name="p10171350183710"></a><a name="p10171350183710"></a>user_grant(动态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p517112501375"><a name="p517112501375"></a><a name="p517112501375"></a>允许该应用写入您的音乐收藏。</p>
</td>
</tr>
<tr id="row1217211504379"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p131711850173719"><a name="p131711850173719"></a><a name="p131711850173719"></a>ohos.permission.DISTRIBUTED_DATASYNC</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p1317113504377"><a name="p1317113504377"></a><a name="p1317113504377"></a>user_grant(动态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p6172105015372"><a name="p6172105015372"></a><a name="p6172105015372"></a>管控分布式数据传输能力。</p>
</td>
</tr>
<tr id="row13172185053711"><td class="cellrowborder" valign="top" width="40.574057405740575%" headers="mcps1.2.4.1.1 "><p id="p4172145033712"><a name="p4172145033712"></a><a name="p4172145033712"></a>ohos.permission.DISTRIBUTED_VIRTUALDEVICE</p>
</td>
<td class="cellrowborder" valign="top" width="23.052305230523054%" headers="mcps1.2.4.1.2 "><p id="p161729503378"><a name="p161729503378"></a><a name="p161729503378"></a>user_grant(动态权限)</p>
</td>
<td class="cellrowborder" valign="top" width="36.37363736373638%" headers="mcps1.2.4.1.3 "><p id="p17172105010371"><a name="p17172105010371"></a><a name="p17172105010371"></a>允许应用使用分布式虚拟能力</p>
</td>
</tr>
</tbody>
</table>
### 推荐做法<a name="section6341102610123"></a>
开发者在开发过程中需明确后续应用在运行时需要运行哪些权限,并在profile.json中进行注册,然后需要对应用进行签名,确保设备在安装这些应用时能对应用的完整性和来源进行校验。
zh-cn/device-dev/subsystems/subsys-security-overview.md
浏览文件 @
ec5fb880
...
@@ -12,7 +12,7 @@ OpenHarmony安全子系统目前提供给开发者的安全能力主要包含应
...
@@ -12,7 +12,7 @@ OpenHarmony安全子系统目前提供给开发者的安全能力主要包含应
-
应用权限管理
-
应用权限管理
应用权限是管理应用访问系统资源和使用系统能力的一种通用方式,应用在开发阶段需要在
profile.json
中指明此应用在运行过程中可能会调用哪些权限,其中静态权限表示只需要在安装阶段注册就可以,而动态权限一般表示涉及到敏感信息,所以需要用户进行动态授权。
应用权限是管理应用访问系统资源和使用系统能力的一种通用方式,应用在开发阶段需要在
应用配置文件(config.json)
中指明此应用在运行过程中可能会调用哪些权限,其中静态权限表示只需要在安装阶段注册就可以,而动态权限一般表示涉及到敏感信息,所以需要用户进行动态授权。
-
可信设备群组管理
-
可信设备群组管理
...
...
zh-cn/device-dev/subsystems/subsys-security-rightmanagement.md
浏览文件 @
ec5fb880
...
@@ -2,95 +2,26 @@
...
@@ -2,95 +2,26 @@
## 运作机制<a name="section193961322175011"></a>
## 运作机制<a name="section193961322175011"></a>
由于OpenHarmony允许安装三方应用,所以需要对三方应用的敏感权限调用进行管控,具体实现是应用在开发阶段就需要在profile.json中指明此应用在运行过程中可能会调用哪些敏感权限,这些权限包括静态权限和动态权限,静态权限表示只需要在安装阶段注册就可以,而动态权限一般表示获取用户的敏感信息,所以需要在运行时让用户确认才可以调用,授权方式包括系统设置应用手动授权等。除了运行时对应用调用敏感权限进行管控外,还需要利用应用签名管控手段确保应用安装包已经被设备厂商进行了确认。
由于OpenHarmony允许安装三方应用,所以需要对三方应用的敏感权限调用进行管控,具体实现是应用在开发阶段就需要在应用配置文件(config.json)中指明此应用在运行过程中可能会调用哪些敏感权限,这些权限包括静态权限和动态权限,静态权限表示只需要在安装阶段注册就可以,而动态权限一般表示获取用户的敏感信息,所以需要在运行时让用户确认才可以调用,授权方式包括系统设置应用手动授权等。除了运行时对应用调用敏感权限进行管控外,还需要利用应用签名管控手段确保应用安装包已经被设备厂商进行了确认。
**表 1**
OpenHarmony权限列表
**表1**
**OpenHarmony系统权限列表**
<a
name=
"table058213105512"
></a>
|
**OpenHarmony系统权限**
|
**授权方式**
|
**权限说明**
|
<table><thead
align=
"left"
><tr
id=
"row4583510656"
><th
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
id=
"mcps1.2.4.1.1"
><p
id=
"p75834101518"
><a
name=
"p75834101518"
></a><a
name=
"p75834101518"
></a><span
id=
"text1659749759"
><a
name=
"text1659749759"
></a><a
name=
"text1659749759"
></a>
OpenHarmony
</span>
权限
</p>
| -------- | -------- | -------- |
</th>
| ohos.permission.LISTEN_BUNDLE_CHANGE | system_grant(静态权限) | 允许该应用获取应用变化消息。 |
<th
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
id=
"mcps1.2.4.1.2"
><p
id=
"p1458351016516"
><a
name=
"p1458351016516"
></a><a
name=
"p1458351016516"
></a>
授权方式
</p>
| ohos.permission.GET_BUNDLE_INFO | system_grant(静态权限) | 允许该应用获取应用信息。 |
</th>
| ohos.permission.INSTALL_BUNDLE | system_grant(静态权限) | 允许该应用安装应用。 |
<th
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
id=
"mcps1.2.4.1.3"
><p
id=
"p105838101254"
><a
name=
"p105838101254"
></a><a
name=
"p105838101254"
></a>
权限说明
</p>
| ohos.permission.CAMERA | user_grant(动态权限) | 此应用可随时使用相机拍摄照片和录制视频。 |
</th>
| ohos.permission.MODIFY_AUDIO_SETTINGS | system_grant(静态权限) | 允许该应用修改全局音频设置,例如音量和用于输出的扬声器。 |
</tr>
| ohos.permission.READ_MEDIA | user_grant(动态权限) | 允许该应用读取您的视频收藏。 |
</thead>
| ohos.permission.MICROPHONE | user_grant(动态权限) | 此应用可随时使用麦克风进行录音。 |
<tbody><tr
id=
"row45831101153"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p155831510951"
><a
name=
"p155831510951"
></a><a
name=
"p155831510951"
></a>
ohos.permission.LISTEN_BUNDLE_CHANGE
</p>
| ohos.permission.WRITE_MEDIA | user_grant(动态权限) | 允许该应用写入您的音乐收藏。 |
</td>
| ohos.permission.DISTRIBUTED_DATASYNC | user_grant(动态权限) | 管控分布式数据传输能力。 |
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p158301014512"
><a
name=
"p158301014512"
></a><a
name=
"p158301014512"
></a>
system_grant(静态权限)
</p>
| ohos.permission.DISTRIBUTED_VIRTUALDEVICE | user_grant(动态权限) | 允许应用使用分布式虚拟能力 |
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p155835101512"
><a
name=
"p155835101512"
></a><a
name=
"p155835101512"
></a>
允许该应用获取应用变化消息。
</p>
>  **说明:**
</td>
>
</tr>
> 静态权限指应用安装时由系统授予的权限,对应于权限敏感级别的system_grant。动态权限指应用在运行过程中需要用户授权的权限,对应于权限敏感级别的user_grant。
<tr
id=
"row958316106513"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p1258313104515"
><a
name=
"p1258313104515"
></a><a
name=
"p1258313104515"
></a>
ohos.permission.GET_BUNDLE_INFO
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p16583161014519"
><a
name=
"p16583161014519"
></a><a
name=
"p16583161014519"
></a>
system_grant(静态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p11583910850"
><a
name=
"p11583910850"
></a><a
name=
"p11583910850"
></a>
允许该应用获取应用信息。
</p>
</td>
</tr>
<tr
id=
"row458351013520"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p11583310757"
><a
name=
"p11583310757"
></a><a
name=
"p11583310757"
></a>
ohos.permission.INSTALL_BUNDLE
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p95834109511"
><a
name=
"p95834109511"
></a><a
name=
"p95834109511"
></a>
system_grant(静态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p858319108518"
><a
name=
"p858319108518"
></a><a
name=
"p858319108518"
></a>
允许该应用安装应用。
</p>
</td>
</tr>
<tr
id=
"row139426341265"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p169421434164"
><a
name=
"p169421434164"
></a><a
name=
"p169421434164"
></a>
ohos.permission.CAMERA
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p1594212341164"
><a
name=
"p1594212341164"
></a><a
name=
"p1594212341164"
></a>
user_grant(动态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p1942334361"
><a
name=
"p1942334361"
></a><a
name=
"p1942334361"
></a>
此应用可随时使用相机拍摄照片和录制视频。
</p>
</td>
</tr>
<tr
id=
"row114648235612"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p746502318619"
><a
name=
"p746502318619"
></a><a
name=
"p746502318619"
></a>
ohos.permission.MODIFY_AUDIO_SETTINGS
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p6466223362"
><a
name=
"p6466223362"
></a><a
name=
"p6466223362"
></a>
system_grant(静态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p8466323567"
><a
name=
"p8466323567"
></a><a
name=
"p8466323567"
></a>
允许该应用修改全局音频设置,例如音量和用于输出的扬声器。
</p>
</td>
</tr>
<tr
id=
"row193133381266"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p1631315381568"
><a
name=
"p1631315381568"
></a><a
name=
"p1631315381568"
></a>
ohos.permission.READ_MEDIA
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p1731320383610"
><a
name=
"p1731320383610"
></a><a
name=
"p1731320383610"
></a>
user_grant(动态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p931303817611"
><a
name=
"p931303817611"
></a><a
name=
"p931303817611"
></a>
允许该应用读取您的视频收藏。
</p>
</td>
</tr>
<tr
id=
"row738215284617"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p73824281363"
><a
name=
"p73824281363"
></a><a
name=
"p73824281363"
></a>
ohos.permission.MICROPHONE
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p1138217281162"
><a
name=
"p1138217281162"
></a><a
name=
"p1138217281162"
></a>
user_grant(动态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p1338214281661"
><a
name=
"p1338214281661"
></a><a
name=
"p1338214281661"
></a>
此应用可随时使用麦克风进行录音。
</p>
</td>
</tr>
<tr
id=
"row1777413579619"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p1577415710613"
><a
name=
"p1577415710613"
></a><a
name=
"p1577415710613"
></a>
ohos.permission.WRITE_MEDIA
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p14774175715612"
><a
name=
"p14774175715612"
></a><a
name=
"p14774175715612"
></a>
user_grant(动态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p677419573612"
><a
name=
"p677419573612"
></a><a
name=
"p677419573612"
></a>
允许该应用写入您的音乐收藏。
</p>
</td>
</tr>
<tr
id=
"row18922519719"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p1892954719"
><a
name=
"p1892954719"
></a><a
name=
"p1892954719"
></a>
ohos.permission.DISTRIBUTED_DATASYNC
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p15892105875"
><a
name=
"p15892105875"
></a><a
name=
"p15892105875"
></a>
user_grant(动态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p12892175879"
><a
name=
"p12892175879"
></a><a
name=
"p12892175879"
></a>
管控分布式数据传输能力。
</p>
</td>
</tr>
<tr
id=
"row109781511376"
><td
class=
"cellrowborder"
valign=
"top"
width=
"33.333333333333336%"
headers=
"mcps1.2.4.1.1 "
><p
id=
"p797810117714"
><a
name=
"p797810117714"
></a><a
name=
"p797810117714"
></a>
ohos.permission.DISTRIBUTED_VIRTUALDEVICE
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"25.83258325832583%"
headers=
"mcps1.2.4.1.2 "
><p
id=
"p109787110712"
><a
name=
"p109787110712"
></a><a
name=
"p109787110712"
></a>
user_grant(动态权限)
</p>
</td>
<td
class=
"cellrowborder"
valign=
"top"
width=
"40.83408340834084%"
headers=
"mcps1.2.4.1.3 "
><p
id=
"p19978813720"
><a
name=
"p19978813720"
></a><a
name=
"p19978813720"
></a>
允许应用使用分布式虚拟能力
</p>
</td>
</tr>
</tbody>
</table>
> **说明:**
>静态权限:应用安装时由系统授予的权限,对应于权限敏感级别的system\_grant
>动态权限:应用在运行过程中需要用户授权的权限,对应于权限敏感级别的user\_grant
## 场景介绍<a name="section18502174174019"></a>
## 场景介绍<a name="section18502174174019"></a>
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录