标签: policy

是否有正当理由在当天和年龄的代码文件中强制执行最大宽度为80个字符?

认真.在一台22英寸的显示器上,它只能覆盖屏幕的四分之一.我需要一些弹药来制定这个规则.


我不是说不应该有限制; 我只是说,80个字符非常小.

policy coding-style text-editor

156
推荐指数
17
解决办法
4万
查看次数

是否有S3策略限制访问只能查看/访问一个存储桶?

我有一个简单的桶,看起来像images.mysite.com我的S3和其他包含备份等的桶.

我想允许特定用户访问images.mysite.com存储桶以上传图像.但是,我不希望他看到任何其他的桶; 甚至不存在它们.

我无法制定这样做的政策; 每当我尝试限制性的东西时,它最终会阻止任何桶的列表.

policy amazon-s3 bucket

115
推荐指数
7
解决办法
9万
查看次数

如何禁止Google请求允许定期检查手机上已安装的应用?

我开发一个Android应用程序,我因此不断地建立和安装我的测试设备上.几天后,我每次构建/安装都会遇到问题

Google可能会定期检查已安装的应用是否存在潜在危害行为 在Google设置>验证应用中了解详情.

我可以选择接受或拒绝.我现在已经拒绝了大约一百次了,但似乎Googles政策继续询问,直到我厌倦了消息并最终点击接受.但我不希望这样!

所以我的问题是:我如何让Google一劳永逸地知道我不希望他们定期检查手机上安装的应用程序?

permissions policy android privacy

83
推荐指数
5
解决办法
10万
查看次数

桌面网络游戏政策更改中允许哪些参数?

我们有一个基于浏览器的游戏,它通过AppID使用Facebook Connect,我们曾经在画布上运行相同的游戏,直到Fb Credits被引入,我们被迫关闭它.现在,我们只使用与我们自己网站上FbConnect集成的产品页面相同的方式.

今天的邮件说明了我们的案例:

如果您的Connect应用程序正在访问用户连接或要求超出年龄,电子邮件和我们的发布权限的其他权限,请删除这些请求.

(这是指此政策变更:https://developers.facebook.com/blog/post/2012/09/05/platform-updates--operation-developer-love/)

我们正在使用oauthFbConnect scope=email,user_birthday.这正是早期邮件中指定的内容,所以应该没问题.

一旦用户通过身份验证,我们只需致电

https://graph.facebook.com/me?access_token=...
Run Code Online (Sandbox Code Playgroud)

并阅读那里的内容.

有可能,我们不能再调用GraphAPI me吗?它包含性别,位置和区域设置等信息...
Oauth数据包含fbuid,first/lastname和电子邮件,但它不包含年龄,我们应该被允许提出什么?

我必须https://graph.facebook.com/me?fields=birthday明确打电话吗?

有没有人真正成功地获得"主要通过Facebook托管的桌面网络游戏"以遵守他们的新政策而无需创建新的AppID?


注意:有一些关于像Facebook这样的"9月5日政策变化"的问题:违规通知这个以及之前的许多内容都是重复的,但到目前为止我找不到任何技术层面的问题或答案.

authentication permissions policy facebook

79
推荐指数
1
解决办法
1718
查看次数

AWS Lambda:提供的执行角色无权调用 EC2 上的 DescribeNetworkInterfaces

今天我有一个新的 AWS Lambda 问题,在谷歌找不到任何地方。

我新建了一个 Lambda 函数,毫无疑问。但是当我在这个函数中输入任何代码时[例如。console.log();] 并单击“保存”,出现错误:“提供的执行角色无权调用 EC2 上的 DescribeNetworkInterfaces”

exports.handler = (event, context, callback) => {
    callback(null, 'Hello from Lambda');
    console.log();  // here is my code   
}; 
Run Code Online (Sandbox Code Playgroud)

我将函数与 Role 绑定: lambda_excute_execution(Policy:AmazonElasticTranscoderFullAccess) 并且此函数现在未与任何触发器绑定。

然后,我给角色“AdministratorAccess”策略,我可以正确保存我的源代码。

此角色可以在今天之前成功运行 Functions。

有人知道这个错误吗?

非常感谢!

policy role amazon-web-services amazon-iam aws-lambda

70
推荐指数
7
解决办法
6万
查看次数

iOS定期针对服务的订阅策略,而不是内容

提前为政策而不是编程问题道歉,但由于在线提供的信息很少,我希望在这里可以原谅我可以原谅.

我想在iOS应用中使用Apple的新定期订阅.我之前编码过付款并且没有任何问题,但是我无处可寻找新订阅类型允许的指导.暗示"似乎"似乎没有特别的指导,但我能找到的所有讨论都在谈论'内容'提供者而不是服务提供者.

我想使用定期订阅来订阅人们订阅的服务.我本身不提供任何内容.

使用旧的非续订订阅类型(实际上是如此破碎,不值得使用)我99%肯定应用程序将被接受,但内容提供商的所有谈话让我担心Apple真的不想要SAAS提供商使用定期订阅模型,并希望将其限制为内容发布者.

有没有人有使用软件即服务的新支付模式的经验?

在我们围绕这个概念构建完整的支付解决方案之前,我希望能够更好地了解它是否可行!

iphone policy subscription in-app-purchase ios

48
推荐指数
2
解决办法
1万
查看次数

在应用AWS IAM策略有效之前,我应该等待多长时间?

我正在以编程方式添加和删除AWS IAM用户策略,并且我从这些策略的应用程序中获得了不一致的结果.

例如,这可能成功也可能不成功(我正在使用Java 1.6.6 SDK):

  1. 从可以从特定存储桶读取的用户开始
  2. 清除用户策略(列表策略然后为每个策略调用"deleteUserPolicy")
  3. 等到用户没有用户策略(调用"listUserPolicies"直到它返回一个空集)
  4. 尝试从桶读取(这应该失败)

如果我在#3和#4之间插入断点并等待几秒钟,则用户无法从桶中读取,这正是我所期望的.如果我删除断点,用户可以从桶中读取,这是错误的.

(当我添加策略然后访问资源时,这也是不一致的)

我想知道策略更改何时对组件(S3,SQS等)产生影响,而不仅仅是在IAM系统上.有没有办法从中获得收据或确认?或者可能有一定的时间等待?

是否有关于政策申请内部的文件?

(仅供参考我从https://forums.aws.amazon.com/thread.jspa?threadID=140383&tstart=0复制了我的问题)

policy amazon-s3 amazon-web-services user-permissions amazon-iam

48
推荐指数
2
解决办法
2万
查看次数

公共Amazon S3存储桶的URL

我有一个Amazon S3存储桶,我通过这样的策略公开

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "Allow Public Access to All Objects",
            "Effect": "Allow",
            "Principal": "*",
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::bucket/*"
        }
    ]
}
Run Code Online (Sandbox Code Playgroud)

我的桶现在可以看作 http://bucket.s3-website-us-east-1.amazonaws.com/

我看到其他人将他们的桶称为 http://s3-us-east-1.amazonaws.com/bucket/

我更喜欢第二个URL,但它会拒绝访问.

如何更改我的策略以允许第二个URL?

url policy amazon-s3 amazon-web-services

35
推荐指数
1
解决办法
9万
查看次数

Amazon S3文件基于IP地址访问策略

有没有办法根据客户端IP地址限制存储在Amazon S3中的文件的访问权限?

我有一个存储在那里的文件,只能通过特定的IP地址访问.这该怎么做?

security policy amazon-s3 amazon-web-services

30
推荐指数
2
解决办法
4万
查看次数

警告Google Play开发者政策违规:需要采取措施

我最近收到了许多来自谷歌的邮件,用于我的许多应用程序.

电子邮件内容是:

您好Google Play开发者,

我们的记录显示,您的应用程序XXXX(包名为com.XXXX.XXXXXXXXXX)目前违反了有关个人和敏感信息的用户数据政策.

政策问题:Google Play要求开发者在应用请求或处理敏感用户或设备信息时提供有效的隐私权政策.您的应用请求敏感权限(例如相机,麦克风,帐户,联系人或电话)或用户数据,但不包含有效的隐私权政策.

需要采取的措施:在应用的商品详情页面和应用内添加指向有效隐私权政策的链接.您可以在我们的帮助中心找到更多信息.

或者,您可以通过删除对敏感权限或用户数据的任何请求来选择退出此要求.

如果您的目录中有其他应用程序,请确保它们符合我们的Prominent Disclosure要求.

请在2017年3月15日之前解决此问题,否则将采取管理措施来限制应用的可见性,包括从Play商店中删除.感谢您帮助我们为Google Play用户提供清晰透明的体验.

问候,

Google Play团队

应用程序的清单权限如下所示:

1-)

<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.ACCESS_NETWORK_STATE" />
<uses-permission android:name="android.permission.WAKE_LOCK" />
<uses-permission android:name="android.permission.READ_CONTACTS" />
<uses-permission android:name="android.permission.SEND_SMS" />
<uses-permission android:name="android.permission.READ_PHONE_STATE" />
Run Code Online (Sandbox Code Playgroud)
2-)
<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.ACCESS_NETWORK_STATE" />


<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.ACCESS_NETWORK_STATE" />
<uses-permission android:name="android.permission.WAKE_LOCK" />
<uses-permission android:name="android.permission.VIBRATE" />
<uses-permission android:name="android.permission.RECEIVE_BOOT_COMPLETED" />
<uses-permission android:name="android.permission.GET_ACCOUNTS" />
<uses-permission android:name="com.google.android.c2dm.permission.RECEIVE" />

<!--
  IMPORTANT: Change "com.parse.starter.permission.C2D_MESSAGE" in the lines below
  to match your app's package name + ".permission.C2D_MESSAGE". …
Run Code Online (Sandbox Code Playgroud)

policy android google-play privacy-policy

30
推荐指数
4
解决办法
3万
查看次数