IT之家 3 月 26 日消息,谷歌今天(3 月 26 日)更新安卓開發(fā)者博客,宣布在安卓 17 系統(tǒng)中,為解決應(yīng)用過度索取通訊錄權(quán)限的隱私隱患,原生引入全新的聯(lián)系人選擇器(Contact Picker)API。
IT之家援引博文介紹,谷歌表示在現(xiàn)有安卓原生系統(tǒng)中,雖然會(huì)攔截應(yīng)用讀取相冊等敏感信息,但在聯(lián)系人權(quán)限管理上,用戶一旦授權(quán),應(yīng)用就能獲取整個(gè)通訊錄。
為解決這個(gè)問題,谷歌在安卓 17 中引入聯(lián)系人選擇器(Contact Picker),支持更精細(xì)的數(shù)據(jù)請求與審批。


工作原理方面,聯(lián)系人選擇器 API 類似現(xiàn)有的照片選擇器,不再全面授權(quán)“READ_CONTACTS”權(quán)限,而是轉(zhuǎn)而采用“Intent.ACTION_PICK_CONTACTS”意圖機(jī)制,讓系統(tǒng)能更好地保護(hù)通訊錄內(nèi)容的安全。
在安卓 17 系統(tǒng)中,應(yīng)用依然可以申請?jiān)L問聯(lián)系人,但只能看到用戶具體勾選的聯(lián)系人。此外,應(yīng)用只能請求所需的特定數(shù)據(jù)字段。例如,如果某款應(yīng)用只需要讀取電話號碼,可以單獨(dú)請求該字段,而無需獲取包含郵箱、地址等在內(nèi)的完整聯(lián)系人記錄。
在操作體驗(yàn)方面,谷歌為簡化批量授權(quán)流程,新版選擇器支持一次性勾選單個(gè)或多個(gè)聯(lián)系人。同時(shí),應(yīng)用開發(fā)者可以限制用戶一次選取的聯(lián)系人數(shù)量,并且這種讀取權(quán)限僅為臨時(shí)生效。
不僅如此,該功能還打破了系統(tǒng)分身限制,支持從設(shè)備上的其他用戶配置文件、應(yīng)用分身以及隱私空間中讀取聯(lián)系人。
參考
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。