HarmonyOS应用实战-启示散页-83-分享结果别带内部字段:用 SharePayload 白名单构建文本

📅 2026/8/7 21:30:30
HarmonyOS应用实战-启示散页-83-分享结果别带内部字段:用 SharePayload 白名单构建文本
HarmonyOS 应用实战 83分享结果别带内部字段用 SharePayload 白名单构建文本分享内容如果直接拼接完整对象可能把 id、更新时间、来源字段一并暴露出去。这个问题不能只靠页面上补一个提示解决因为真正的断点在libraryHSP/src/main/ets/pages/DeckListPage.ets、状态字段和服务 owner 之间。下面按现有工程事实展开先看源码再说明风险链路最后给出可以落地的补强方式。这篇解决什么分享文本白名单角度结论落点当前事实列表页分享时读取完整牌组并把名称和答案交给 composeShareText。libraryHSP/src/main/ets/pages/DeckListPage.ets主要风险分享内容如果直接拼接完整对象可能把 id、更新时间、来源字段一并暴露出去。分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。补强方向DeckSharePayload序列化函数只接收 DeckSharePayload不接收完整 Deck。页面责任分享文本白名单页面从 full deck 中挑选白名单字段后再调用 codec。对分享文本白名单来说这张表先把边界固定住当前事实来自libraryHSP/src/main/ets/pages/DeckListPage.ets风险落在分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。补强方案只围绕DeckSharePayload展开不把问题扩散成泛泛的 HarmonyOS 状态管理讨论。现有代码锚点分享文本白名单 对应 libraryHSP/src/main/ets/pages/DeckListPage.ets下面这段来自The_Book_of_Answers当前工程锚点是composeShareText。它不是装饰性引用而是判断这篇文章能不能落地的依据。0016RouteName0017}fromapp/common;0018import{hilog}fromkit.PerformanceAnalysisKit;0019import{promptAction}fromkit.ArkUI;0020import{DeckService}from../services/DeckService;0021import{DeckDataSource}from../components/DeckDataSource;0022import{FolderIcon}from../components/FolderIcon;0023import{Clipboard}from../utils/Clipboard;0024import{composeShareText}from../utils/DeckImport;00250026constDOMAIN:number0xAB06;0027constTAG:stringDeckListPage;00280029Component0030exportstruct DeckListPage{0031StorageLink(lastDeckUpdateAt)Watch(onUpdate)lastDeckUpdateAt:number0;0032Stateprivatedecks:DeckSummary[][];这段代码说明列表页分享时读取完整牌组并把名称和答案交给 composeShareText。 所以后续补强不能绕开这个事实如果把分享文本白名单直接写成页面局部变量第一次交互可能看起来没问题跨页面、重进或发布回归时就会暴露。失败链路问题通常不是突然出现分享内容如果直接拼接完整对象可能把 id、更新时间、来源字段一并暴露出去。环节内容排查动作触发点读取完整牌组确认输入来自哪里断点分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。确认服务层有没有拦住外显现象分享文本泄露 id确认页面有没有清楚反馈这张断点表是给分享文本白名单做回归时用的。先复现触发点再检查分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。是否存在最后看用户能不能从分享文本泄露 id这种现象里得到下一步动作。先排除误区分享文本白名单 不是页面补丁遇到分享文本白名单最容易犯的错是先在页面里加一个局部状态让当前场景看起来正常。这个做法短期能遮住现象但不会处理分享文本泄露 id这类断点。临时做法看起来解决了什么后续会留下什么页面里直接改State当前界面刷新了服务和仓储没有真实状态保存失败后直接返回用户看不到报错数据可能没有写入每个入口各写一份判断某个页面正常其他入口继续出错只看成功路径操作流程很顺失败分支无法复现functionunsafeHandleArticle83(reason:string):void{if(!reason){return;}promptAction.showToast({message:reason});// 只提示不收口下一次进入仍可能遇到同一个 分享文本白名单 问题。}这段反例的目的不是讲语法而是提醒边界分享文本白名单的根因要回到序列化函数只接收 DeckSharePayload不接收完整 Deck。页面只能表达反馈不能替服务层决定数据是否已经可靠。按照图里的顺序看真正要拦住的是这一句分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。 只要这个点没有收口用户看到的现象就会在刷新、保存、返回、导入或发布时反复变化。责任边界分享文本白名单 不该由谁兜底DeckListPage 负责发起分享DeckShareCodec 负责白名单序列化。层级应该负责不应该负责页面页面从 full deck 中挑选白名单字段后再调用 codec。直接改底层 key 或吞掉失败服务序列化函数只接收 DeckSharePayload不接收完整 Deck。让每个页面复制一套规则仓储/配置只保存和读取真实数据理解页面交互语义排查分享文本白名单时先问 owner再问信号最后才看样式。像分享文本泄露 id通常不是单纯的 UI 细节而是传入了完整 Deck没被服务层收住。状态模型DeckSharePayload建议把这件事压成一个明确模型。下面代码是建议补强不表示当前工程已经存在同名接口。interfaceDeckSharePayload{name:string;// 允许分享的牌组名answers:string[];// 允许分享的答案文本schemaVersion:number;// 分享协议版本source:clipboard;// 分享来源标识}functioncreateDeckSharePayload(input:PartialDeckSharePayload):DeckSharePayload{return{name:input.name||,answers:Array.isArray(input.answers)?input.answers:[],schemaVersion:typeofinput.schemaVersionnumber?input.schemaVersion:0,source:input.source||,};}DeckSharePayload至少要能回答三个问题输入从哪里来、失败怎么表达、成功之后谁刷新。字段少一点没关系但不能让页面靠猜来决定页面从 full deck 中挑选白名单字段后再调用 codec。。提交顺序分享文本白名单 要先有提交点把状态模型写出来以后还要约束提交顺序。否则接口名字很好看实际调用仍可能在页面、服务和仓储之间来回绕。页面先收集用户动作只生成DeckSharePayload或等价输入。服务读取必要的当前状态执行序列化函数只接收 DeckSharePayload不接收完整 Deck。。通过边界后再写仓储、Preferences 或运行时信号。页面根据结果展示成功、失败、刷新或恢复入口。asyncfunctionsubmitArticle83(state:DeckSharePayload):Promisevoid{constresult:DeckSharePayloadResultawaitcommitDeckSharePayload(state);if(!result.ok){DeckSharePayloadNotice(result.reason);return;}AppStorage.setOrCreate(article83ChangedAt,result.changedAt);}这个顺序的价值在失败分支。只要分享文本白名单没通过服务闸门就不应该提前写入运行时信号也不应该让页面表现得像已经保存成功。服务闸门先判断能不能提交分享文本白名单的服务层应该先判断边界再执行写入或刷新。下面的写法把reason返回给页面是为了让导入不认识能被解释而不是只弹一个“失败”。interfaceDeckSharePayloadResult{ok:boolean;reason:string;changedAt:number;}functionexplainDeckSharePayload(state:DeckSharePayload):string{if(!state.name){returnname 不能为空;}return;}asyncfunctioncommitDeckSharePayload(state:DeckSharePayload):PromiseDeckSharePayloadResult{constreason:stringexplainDeckSharePayload(state);if(reason){return{ok:false,reason,changedAt:Date.now()};}return{ok:true,reason:ready,changedAt:Date.now()};}这里的关键是分享文本白名单不满足边界时不要写仓储也不要悄悄修改运行时状态。先返回原因页面再决定展示刷新、重试、回退还是放弃入口。页面接入提示可以清楚规则不要搬到 UI页面要做的是把用户动作表达清楚。比如页面从 full deck 中挑选白名单字段后再调用 codec。这类信息适合放到 UI但真正的校验和写入顺序仍然应该在服务层。BuilderfunctionDeckSharePayloadNotice(reason:string){if(reason){Column({space:8}){Text(分享文本白名单).fontSize(16).fontWeight(FontWeight.Medium)Text(reason).fontSize(13).fontColor(AppColor.danger)}.padding(12).border({width:1,color:AppColor.danger}).borderRadius(AppRadius.md)}}这种接入方式对分享文本白名单有一个好处页面可以保持轻量服务仍然是规则 owner。以后再加列表页、设置页、恢复页或发布回归也不用围绕DeckSharePayload复制判断条件。结构收口从源码到验证只走一条线分享文本白名单的结构图要能互相对应源码锚点证明当前事实DeckSharePayload描述新增边界服务规则决定提交方式验证点证明分享文本中不应出现 deck id、answer id、createdAt、updatedAt。没有被吞掉。验证路径成功和失败都要跑序号验证点1分享文本中不应出现 deck id、answer id、createdAt、updatedAt。2空答案不能进入分享文本。3分享后再次导入schemaVersion 能被识别。4复制失败时页面要保留分享入口状态。Write-Host查看 分享文本白名单 的源码锚点rg-ncomposeShareText|DeckSharePayloadD:\ProgramData\huawei\lesson\The_Book_of_Answers\libraryHSP\src\main\ets\pages\DeckListPage.etsWrite-Host查看相关状态字段rg-nname|answers|schemaVersion|AppStorageKey|AppPrefKey|StorageLink|updatedAtD:\ProgramData\huawei\lesson\The_Book_of_Answers这些命令只能检查分享文本白名单的源码落点和关键字段不代表已经完成真机交互。涉及分享文本中不应出现 deck id、answer id、createdAt、updatedAt。这种场景时还需要在 DevEco/设备侧补完整流程验证。负向回归分享文本白名单 要故意跑坏一次只跑成功路径很容易误判。分享文本白名单至少要准备一组负向样本让服务层证明它会拒绝错误输入而不是靠页面刚好没有触发问题。负向样本期望反应说明缺少name返回明确原因不写仓储验证主输入不是默认通过触发分享文本泄露 id保留当前页面状态验证失败分支不会静默返回模拟协议版本缺失页面显示下一步动作验证用户能继续处理重复执行提交结果保持一致验证服务闸门能承受重进asyncfunctionrunNegativeArticle83(state:DeckSharePayload):Promisestring{constresult:DeckSharePayloadResultawaitcommitDeckSharePayload(state);if(result.ok){returnunexpected success;}returnresult.reason;}这组负向样本能把分享文本白名单从“看起来能用”推进到“失败时也能解释”。写文章时把这部分放出来读者才能按自己的工程复现。常见问题先定位断点现象常见原因优先检查分享文本泄露 id传入了完整 Deck只传 DeckSharePayload导入不认识协议版本缺失分享文本带 schemaVersion剪贴板为空compose 后未 await copyText检查 Clipboard.copyText 返回路径遇到分享文本白名单的异常时不要先改样式。先确认是哪一层没有交接页面是否保留name服务是否统一处理规则仓储或配置是否留下旧值运行时信号是否发出。落地顺序先最小闭环再补体验在libraryHSP/src/main/ets/pages/DeckListPage.ets附近确认当前链路避免改错文件。增加DeckSharePayload或等价状态模型字段只保留能解释失败的部分。把分享文本白名单的规则放到服务层页面只展示原因和下一步动作。跑成功路径和失败路径特别是分享文本中不应出现 deck id、answer id、createdAt、updatedAt。。constregressionForArticle83:string[][分享文本中不应出现 deck id、answer id、createdAt、updatedAt。,空答案不能进入分享文本。,分享后再次导入schemaVersion 能被识别。];收口分享文本白名单 的处理方法可以压成一句话DeckListPage 负责发起分享DeckShareCodec 负责白名单序列化。 当前工程已经有可依赖的源码基础文章里的新增接口和函数属于建议补强真正落地时优先保持 owner 清楚再补页面反馈。结论内容边界可以直接复用列表页分享时读取完整牌组并把名称和答案交给 composeShareText。libraryHSP/src/main/ets/pages/DeckListPage.ets建议新增DeckSharePayload序列化函数只接收 DeckSharePayload不接收完整 Deck。暂不声明真机行为、CSDN 上传、发布结果没有实际执行就不写成已完成wner 清楚再补页面反馈。结论内容边界可以直接复用列表页分享时读取完整牌组并把名称和答案交给 composeShareText。libraryHSP/src/main/ets/pages/DeckListPage.ets建议新增DeckSharePayload序列化函数只接收 DeckSharePayload不接收完整 Deck。暂不声明真机行为、CSDN 上传、发布结果没有实际执行就不写成已完成