`
huaxin803
  • 浏览: 115572 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

Android 内容提供器---创建内容提供器(实现内容提供器权限)

 
阅读更多
在“安全和权限”的专题中全面详细的描述了有关Android系统的权限和访问。“数据存储”的专题也描述了安全和权限对各种存储类型的影响。因此以下简要介绍几个重点内容:

1. 默认情况下,保存在设备内部存储器上的数据文件是你的应用程序和提供器私有的;

2. 你创建的SQLiteDatabase数据库对你的应用程序和提供器是私有的;

3. 默认情况下,保存在外部存储器中数据文件是共有的,你不能使用内容提供器来限制访问外部存储器中的文件,因为其他的应用程序能够使用其他的API调用来读/写它们;

4. 针对设备上内部存储器的打开或创建文件或SQLite数据库的方法调用,隐含的会把读/写访问都分配给其他应用程序。如果你使用一个内部文件或数据库作为你的提供器的资源库,并且给予它“world-readable”或“world-writeable”的访问权限,那么你在它清单文件中给提供器设置的权限将不会保护你的数据。对于内部存储器中的文件和数据库的默认访问时“私有的”,针对你的提供器的存储器,你不应该改变这种默认设置。

如果你想要使用内容提供器的权限来控制对你的数据的访问,那么你就应该把你的数据保存在内部文件、SQLite数据库或云端(如远程服务器)中,并且应该保持这些文件和数据库对你的应用程序私有。

实现权限

即使底层数据是私有的,所有的应用程序也能够针对你的提供器进行读写操作,因为默认情况下,你的提供器没有权限设置。要改变这种情况,在你的清单文件中使用<provider>元素的属性或子元素给你的提供器设置权限。你能够设置应用于整个提供器的权限,或者针对某个表的权限,甚至是针对某个记录的,或者三者皆有。

你能够在清单文件中用一个或多个<permission>元素给你的提供器定义权限。要使权限对你的提供器唯一,就要对android:name属性使用Java风格的作用域。例如,设置读权限:com.example.app.provider.permission.READ_PROVIDER.

下面描述了提供器权限的作用域,从应用于整个提供器的权限开始,逐步变的更细的权限。更细作用域的权限总是优先于比它作用域大的权限:

1. 单一的提供器级别的读写权限

控制整个提供器读写访问的一个权限,这个权限在<provider>元素的android:permission属性中指定。

2. 分开的提供器级别的读写权限

针对整个提供器,有一个读权限和一个写权限。你可以分别使用<provider>元素的android:readPermission和android:writePermission属性来指定。它们优先于通过android:permission属性权限要求。

3. 路径级别的权限

针对你的提供器的一个内容资源标识的读、写或读写权限。你用<provider>元素的<permission>子元素来指定你想要控制的每个URI。对于你指定的每个内容资源标识,你能够指定读写权限、读权限、或写权限,或者所有三个权限。读和写的权限要优先于读写权限。同时,路径级别的权限也优先于提供给器级别的权限。

4. 临时权限

即使应用程序没有通常要求的权限,但是也可以给应用程序授予临时访问的权限级别。这种临时访问权限的特征减少了应用程序必须在清单文件中申请权限的数量。当你打开临时权限时,应用程序只对那些持续访问的数据才需要提供器的“持久”权限。

在你想要允许一个外部的图片查看器应用程序来显示提供器中的图片附件时,实现一个电子邮件提供器和应用程序就需要考虑这种临时权限。要让这个图片查看器不需要任何权限就能够进行必要的访问,就要给这些资源标识的图片设置临时权限。你的电子邮件应用程序就需要这样的设计,以便在用户想要显示一张照片时,邮件应用程序能够发送一个包含照片的资源标识(URI)和权限标记的Intent对象给这个图片查看器。然后,这个图片查看器就能查询电子邮件提供器,获取照片,即使这个查看器没有通常的提供器的读权限。

要打开临时权限,即可以设置<provider>元素的android:grantUriPermissions属性,也可以给<provider>元素添加一个或多个<grant-uri-permission>子元素。如果你使用了临时权限,那么无论何时删除提供器与临时权限关联的资源标识(URI),都要调用Context.revokeUriPermission()方法。

临时权限的属性(android:grantUriPermissions)值决定了你的提供有多少内容是可访问的。如果这个属性被设置为true,那么系统将给整个提供器授予临时权限,它会覆盖由提供器级别或路径级别所申请其他任何权限。

如果属性android:grantUriPermissions被设置为false,那么你就必须给<provider>元素添加<grant-uri-permission>子元素。每个子元素指定要授予临时访问权限的一个或多个内容资源标识。

要把临时访问权限委托给一个应用程序,Intent对象中必须包含FLAG_GRANT_READ_URI_PERMISSION或FLAG_GRANT_WRITE_URI_PERMISSION标识,或二者都要。用setFlags()方法设置这些标记。

如果android:grantUriPermissions属性没有出现,那么就会假设它的值是false。

分享到:
评论

相关推荐

    55links友情链接网址跟踪器

    55links友情链接网址跟踪器,放在桌面,每次直接打开就可以访问55links友情链接交易平台,方便快捷。

    [AB PLC例程源码][MMS_046180]CompactFlash Data Storage.zip

    AB PLC例程代码项目案例 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我!

    moore_01_0909.pdf

    moore_01_0909

    FIBR English learning

    FIBR English learning

    [AB PLC例程源码][MMS_042350]How to send-receive SMS text messages using Westermo modem.zip

    AB PLC例程代码项目案例 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我!

    OIF_IEEE802.3_liaison_19OCt09.pdf

    OIF_IEEE802.3_liaison_19OCt09

    SerU,做网络安全FTP内容的实验必备

    做网络安全FTP内容的实验必备

    nagarajan_01_1107.pdf

    nagarajan_01_1107

    [AB PLC例程源码][MMS_043879]Programming in SFC and ST Language.zip

    AB PLC例程代码项目案例 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我!

    mellitz_3cd_01_0318.pdf

    mellitz_3cd_01_0318

    PyQt6实战派 配套代码

    PyQt6实战派 配套代码

    陕西省省级非物质文化遗产民俗经纬度数据统计表

    陕西省省级非物质文化遗产经纬度数据统计表 统计内容包含以下字段: 1. 项目名称 2. 遗产类别 3. 入选批次 4. 所属地区 5. 申报地区/单位 6. 地理经度 7. 地理纬度 该统计表系统记录了陕西省省级非物质文化遗产的地理空间信息,为文化遗产的数字化保护与研究工作提供了重要的数据支撑。

    ran_3ck_02a_0918.pdf

    ran_3ck_02a_0918

    毕业设计-基于springboot+vue开发的汽车租赁管理系统【源码+sql+可运行】50308.zip

    毕业设计_基于springboot+vue开发的汽车租赁管理系统【源码+sql+可运行】【50308】.zip 全部代码均可运行,亲测可用,尽我所能,为你服务; 1.代码压缩包内容 代码:springboo后端代码+vue前端页面代码; 脚本:数据库SQL脚本 效果图:运行结果请看资源详情效果图 2.环境准备: - JDK1.8+ - maven3.6+ - nodejs14+ - mysql5.6+ - redis 3.技术栈 - 后台:springboot+mybatisPlus+Shiro - 前台:vue+iview+Vuex+Axios - 开发工具: idea、navicate 4.功能列表 - 系统设置:用户管理、角色管理、资源管理、系统日志 - 业务管理:汽车管理、客户管理、租赁订单 3.运行步骤: 步骤一:修改数据库连接信息(ip、port修改) 步骤二:找到启动类xxxApplication启动 4.若不会,可私信博主!!!

    Runcorder - 跑步训练管理系统

    # Runcorder - 跑步训练管理系统 Runcorder 是一款专为跑步爱好者、马拉松运动员及高校体育生设计的本地化跑步训练管理工具,基于 Python 开发,结合 Tkinter 图形界面与强大的数据处理能力,为用户提供从训练记录到数据分析的全方位支持。无论是初学者还是专业跑者,Runcorder 都能帮助你科学规划训练、精准追踪进度,并通过可视化图表直观呈现训练成果,让你的跑步训练更智能、更高效! - **多用户管理**:支持创建、加载和删除用户档案,每个用户的数据独立存储,确保隐私与安全。 - **科学训练记录**:全维度记录跑步数据,包括日期、里程、配速、自评和晨跑标记,支持智能输入校验,避免数据错误。 - **多维数据分析**:通过动态可视化图表展示跑步里程趋势、平均配速曲线,支持自定义 Y 轴范围,帮助用户深入理解训练效果。 - **高阶功能**:提供 4 种科学训练模式(有氧/无氧/混合),支持历史记录修改与删除,数据以 JSON 格式持久化存储,跨平台兼容。

    paatzsch_01_0708.pdf

    paatzsch_01_0708

    开源AI工具下载——AnythingLLMDesktop1.7.3-r2 windows版

    AnythingLLM是一个全栈应用程序,您可以使用流行的开源大语言模型,再结合向量数据库解决方案构建个人本地AI大模型知识库

    mellitz_3ck_02_0519.pdf

    mellitz_3ck_02_0519

    petrilla_01_0708.pdf

    petrilla_01_0708

    ran_3ck_01_0918.pdf

    ran_3ck_01_0918

Global site tag (gtag.js) - Google Analytics