Mit ne tegyen a mobilkóddal kapcsolatban?
- Blokkolja a fő vagy a felhasználói felület szálát.
- Adjon át "Context" objektumokat az Android keretrendszer és az AndroidX Architecture Components között.
- Hozzáférés minden érzékeny adathoz a tevékenységében.
- Tegye ki a "ContentProvider"-jét a külvilágnak.
- A szükségesnél több engedélyt adjon meg.
- Több engedély használata egyszerre.
- Lehetővé teszi a felhasználók számára, hogy módosítsák a megadott engedélyek hatókörét.
- Minden személyes és azonosítható adatot tiszta szövegben tároljon.
- Támaszkodjon az eszköz alapértelmezett megosztott beállításaira.
- Használjon statikus példányokat a "ContentProvider"-en belül.
- A reflexió segítségével dinamikusan hívhatja be az Android keretrendszert vagy platform API-kat.
- Tároljon bizalmas adatokat, például jelszavakat és biztonsági tokeneket az alkalmazás kódjában.
- Szerelje be API-kulcsait a git-commit-okba vagy a forrásvezérlési adattárba.
- Tárolja az ideiglenes fájlokat az alkalmazás gyökérkönyvtárában.
- Bármilyen URL-címet, felhasználónevet, jelszavat vagy bármilyen titkot kemény kóddal rögzíthet.
- Alapértelmezés szerint tegye írhatóvá a "ContentProvider"-jét.
- Engedélyezze az alkalmazások számára, hogy a felhasználó internetkapcsolatán keresztül kapcsolódjanak a „ContentProvider” szolgáltatáshoz.