Android-container-apps op het apparaat en de optie voor de manifest-flag REQUIRE_SECURE_ENV

Veel gebruikers gebruiken Android-container-apps op het apparaat om verschillende functies uit te voeren (bijvoorbeeld om multi-accountgebruik voor een app aan te zetten). Maar de gebruikerservaring in deze apps weerspiegelt misschien niet altijd het volledige pakket aan beveiligings- en beveiligingsfuncties van Android die gebruikers gewend zijn. Daarom hebben we ons beleid Apparaat- en netwerkmisbruik geüpdatet zodat Android-container-apps op het apparaat gebruikers kunnen blijven bedienen, maar alle ontwikkelaars tegelijkertijd ook de mogelijkheid hebben om zich af te melden voor Android-container-apps op het apparaat. via de manifest-flag REQUIRE_SECURE_ENV.

Veelgestelde vragen

Hoe weet ik of mijn app een Android-container op het apparaat is?

Als je app APK's van derden in een eigen app-ruimte laadt en deze apps redelijkerwijs worden uitgevoerd alsof ze in een normale Android-omgeving zijn geïnstalleerd omdat je app oproepen onderschept en misschien via een proxy verstuurt, wordt je app beschouwd als een Android-container-app op het apparaat.

Mijn app maakt een Android-container op het apparaat, maar biedt beveiligings- en privacymaatregelen. Moet ik nog steeds voldoen aan de nieuwe beleidsvereisten?

Ja, alle Android-container-apps op het apparaat moeten voldoen aan de nieuwe beleidsvereisten voor zo'n omgeving.

Wat is via een proxy communiceren met apps via onderscheppen of aanroepen?

Een Android-container-app op het apparaat communiceert met andere apps via een proxy door API-aanroepen naar apps buiten de container aan te vragen, te versturen, om te leiden of te onderscheppen om de indruk te wekken dat deze in de container plaatsvinden. Volgens de nieuwe beleidsvereisten mogen Android-container-apps op het apparaat niet via een proxy communiceren met andere apps via onderscheppen of aanroepen.

Mijn app is een zakelijke app die een afzonderlijk werkprofiel voor gebruikers maakt en beheerdersrechten voor het apparaat vereist. Is dit beleid op mij van toepassing?

Nee. Zakelijke apps die afzonderlijke werkprofielen mogelijk maken en die apparaatbeheerrechten vereisen, worden niet beschouwd als Android-container-apps op het apparaat.

Moet ik als app-ontwikkelaar de flag REQUIRE_SECURE_ENV toevoegen aan mijn manifest?

REQUIRE_SECURE_ENV is bedoeld voor alle app-ontwikkelaars die niet in een Android-container-app op het apparaat willen werken. We hebben geen specifieke aanbevelingen om te bepalen of bepaalde typen apps deze flag moeten toevoegen. Dat is aan jou als ontwikkelaar en is uniek voor je specifieke beveiligings- en privacybehoeften.

Als ik als app-ontwikkelaar de flag REQUIRE_SECURE_ENV aan mijn manifest toevoeg, zijn mijn Android-container-apps op het apparaat dan technisch niet in staat om mijn app te laden?

Nee, er is geen technische functie die voorkomt dat Android-container-apps op het apparaat je app kunnen laden. Ons beleid vereist wel dat ontwikkelaars van Android-container-apps op het apparaat die worden gedistribueerd via Google Play, het manifest checken van alle apps die ze in hun Android-container willen laden. Het beleid verbiedt ontwikkelaars ook apps te laden die de flag REQUIRE_SECURE_ENV aan hun manifest hebben toegevoegd.


Zie Apparaat- en netwerkmisbruik voor meer informatie over de flag REQUIRE_SECURE_ENV.

Was dit nuttig?

Hoe kunnen we dit verbeteren?

Meer hulp nodig?

Probeer de volgende stappen:

true
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
6110478709841914325
true
Zoeken in het Helpcentrum
true
true
true
true
true
92637
false
false