HarmonyOS应用实战-启示散页-83-分享结果别带内部字段:用 SharePayload 白名单构建文本
HarmonyOS 应用实战 83分享结果别带内部字段用 SharePayload 白名单构建文本分享内容如果直接拼接完整对象可能把 id、更新时间、来源字段一并暴露出去。这个问题不能只靠页面上补一个提示解决因为真正的断点在libraryHSP/src/main/ets/pages/DeckListPage.ets、状态字段和服务 owner 之间。下面按现有工程事实展开先看源码再说明风险链路最后给出可以落地的补强方式。这篇解决什么分享文本白名单角度结论落点当前事实列表页分享时读取完整牌组并把名称和答案交给 composeShareText。libraryHSP/src/main/ets/pages/DeckListPage.ets主要风险分享内容如果直接拼接完整对象可能把 id、更新时间、来源字段一并暴露出去。分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。补强方向DeckSharePayload序列化函数只接收 DeckSharePayload不接收完整 Deck。页面责任分享文本白名单页面从 full deck 中挑选白名单字段后再调用 codec。对分享文本白名单来说这张表先把边界固定住当前事实来自libraryHSP/src/main/ets/pages/DeckListPage.ets风险落在分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。补强方案只围绕DeckSharePayload展开不把问题扩散成泛泛的 HarmonyOS 状态管理讨论。现有代码锚点分享文本白名单 对应 libraryHSP/src/main/ets/pages/DeckListPage.ets下面这段来自The_Book_of_Answers当前工程锚点是composeShareText。它不是装饰性引用而是判断这篇文章能不能落地的依据。0016RouteName0017}fromapp/common;0018import{hilog}fromkit.PerformanceAnalysisKit;0019import{promptAction}fromkit.ArkUI;0020import{DeckService}from../services/DeckService;0021import{DeckDataSource}from../components/DeckDataSource;0022import{FolderIcon}from../components/FolderIcon;0023import{Clipboard}from../utils/Clipboard;0024import{composeShareText}from../utils/DeckImport;00250026constDOMAIN:number0xAB06;0027constTAG:stringDeckListPage;00280029Component0030exportstruct DeckListPage{0031StorageLink(lastDeckUpdateAt)Watch(onUpdate)lastDeckUpdateAt:number0;0032Stateprivatedecks:DeckSummary[][];这段代码说明列表页分享时读取完整牌组并把名称和答案交给 composeShareText。 所以后续补强不能绕开这个事实如果把分享文本白名单直接写成页面局部变量第一次交互可能看起来没问题跨页面、重进或发布回归时就会暴露。失败链路问题通常不是突然出现分享内容如果直接拼接完整对象可能把 id、更新时间、来源字段一并暴露出去。环节内容排查动作触发点读取完整牌组确认输入来自哪里断点分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。确认服务层有没有拦住外显现象分享文本泄露 id确认页面有没有清楚反馈这张断点表是给分享文本白名单做回归时用的。先复现触发点再检查分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。是否存在最后看用户能不能从分享文本泄露 id这种现象里得到下一步动作。先排除误区分享文本白名单 不是页面补丁遇到分享文本白名单最容易犯的错是先在页面里加一个局部状态让当前场景看起来正常。这个做法短期能遮住现象但不会处理分享文本泄露 id这类断点。临时做法看起来解决了什么后续会留下什么页面里直接改State当前界面刷新了服务和仓储没有真实状态保存失败后直接返回用户看不到报错数据可能没有写入每个入口各写一份判断某个页面正常其他入口继续出错只看成功路径操作流程很顺失败分支无法复现functionunsafeHandleArticle83(reason:string):void{if(!reason){return;}promptAction.showToast({message:reason});// 只提示不收口下一次进入仍可能遇到同一个 分享文本白名单 问题。}这段反例的目的不是讲语法而是提醒边界分享文本白名单的根因要回到序列化函数只接收 DeckSharePayload不接收完整 Deck。页面只能表达反馈不能替服务层决定数据是否已经可靠。按照图里的顺序看真正要拦住的是这一句分享协议应该只允许 name 和 answers 文本其他字段一律不进入剪贴板。 只要这个点没有收口用户看到的现象就会在刷新、保存、返回、导入或发布时反复变化。责任边界分享文本白名单 不该由谁兜底DeckListPage 负责发起分享DeckShareCodec 负责白名单序列化。层级应该负责不应该负责页面页面从 full deck 中挑选白名单字段后再调用 codec。直接改底层 key 或吞掉失败服务序列化函数只接收 DeckSharePayload不接收完整 Deck。让每个页面复制一套规则仓储/配置只保存和读取真实数据理解页面交互语义排查分享文本白名单时先问 owner再问信号最后才看样式。像分享文本泄露 id通常不是单纯的 UI 细节而是传入了完整 Deck没被服务层收住。状态模型DeckSharePayload建议把这件事压成一个明确模型。下面代码是建议补强不表示当前工程已经存在同名接口。interfaceDeckSharePayload{name:string;// 允许分享的牌组名answers:string[];// 允许分享的答案文本schemaVersion:number;// 分享协议版本source:clipboard;// 分享来源标识}functioncreateDeckSharePayload(input:PartialDeckSharePayload):DeckSharePayload{return{name:input.name||,answers:Array.isArray(input.answers)?input.answers:[],schemaVersion:typeofinput.schemaVersionnumber?input.schemaVersion:0,source:input.source||,};}DeckSharePayload至少要能回答三个问题输入从哪里来、失败怎么表达、成功之后谁刷新。字段少一点没关系但不能让页面靠猜来决定页面从 full deck 中挑选白名单字段后再调用 codec。。提交顺序分享文本白名单 要先有提交点把状态模型写出来以后还要约束提交顺序。否则接口名字很好看实际调用仍可能在页面、服务和仓储之间来回绕。页面先收集用户动作只生成DeckSharePayload或等价输入。服务读取必要的当前状态执行序列化函数只接收 DeckSharePayload不接收完整 Deck。。通过边界后再写仓储、Preferences 或运行时信号。页面根据结果展示成功、失败、刷新或恢复入口。asyncfunctionsubmitArticle83(state:DeckSharePayload):Promisevoid{constresult:DeckSharePayloadResultawaitcommitDeckSharePayload(state);if(!result.ok){DeckSharePayloadNotice(result.reason);return;}AppStorage.setOrCreate(article83ChangedAt,result.changedAt);}这个顺序的价值在失败分支。只要分享文本白名单没通过服务闸门就不应该提前写入运行时信号也不应该让页面表现得像已经保存成功。服务闸门先判断能不能提交分享文本白名单的服务层应该先判断边界再执行写入或刷新。下面的写法把reason返回给页面是为了让导入不认识能被解释而不是只弹一个“失败”。interfaceDeckSharePayloadResult{ok:boolean;reason:string;changedAt:number;}functionexplainDeckSharePayload(state:DeckSharePayload):string{if(!state.name){returnname 不能为空;}return;}asyncfunctioncommitDeckSharePayload(state:DeckSharePayload):PromiseDeckSharePayloadResult{constreason:stringexplainDeckSharePayload(state);if(reason){return{ok:false,reason,changedAt:Date.now()};}return{ok:true,reason:ready,changedAt:Date.now()};}这里的关键是分享文本白名单不满足边界时不要写仓储也不要悄悄修改运行时状态。先返回原因页面再决定展示刷新、重试、回退还是放弃入口。页面接入提示可以清楚规则不要搬到 UI页面要做的是把用户动作表达清楚。比如页面从 full deck 中挑选白名单字段后再调用 codec。这类信息适合放到 UI但真正的校验和写入顺序仍然应该在服务层。BuilderfunctionDeckSharePayloadNotice(reason:string){if(reason){Column({space:8}){Text(分享文本白名单).fontSize(16).fontWeight(FontWeight.Medium)Text(reason).fontSize(13).fontColor(AppColor.danger)}.padding(12).border({width:1,color:AppColor.danger}).borderRadius(AppRadius.md)}}这种接入方式对分享文本白名单有一个好处页面可以保持轻量服务仍然是规则 owner。以后再加列表页、设置页、恢复页或发布回归也不用围绕DeckSharePayload复制判断条件。结构收口从源码到验证只走一条线分享文本白名单的结构图要能互相对应源码锚点证明当前事实DeckSharePayload描述新增边界服务规则决定提交方式验证点证明分享文本中不应出现 deck id、answer id、createdAt、updatedAt。没有被吞掉。验证路径成功和失败都要跑序号验证点1分享文本中不应出现 deck id、answer id、createdAt、updatedAt。2空答案不能进入分享文本。3分享后再次导入schemaVersion 能被识别。4复制失败时页面要保留分享入口状态。Write-Host查看 分享文本白名单 的源码锚点rg-ncomposeShareText|DeckSharePayloadD:\ProgramData\huawei\lesson\The_Book_of_Answers\libraryHSP\src\main\ets\pages\DeckListPage.etsWrite-Host查看相关状态字段rg-nname|answers|schemaVersion|AppStorageKey|AppPrefKey|StorageLink|updatedAtD:\ProgramData\huawei\lesson\The_Book_of_Answers这些命令只能检查分享文本白名单的源码落点和关键字段不代表已经完成真机交互。涉及分享文本中不应出现 deck id、answer id、createdAt、updatedAt。这种场景时还需要在 DevEco/设备侧补完整流程验证。负向回归分享文本白名单 要故意跑坏一次只跑成功路径很容易误判。分享文本白名单至少要准备一组负向样本让服务层证明它会拒绝错误输入而不是靠页面刚好没有触发问题。负向样本期望反应说明缺少name返回明确原因不写仓储验证主输入不是默认通过触发分享文本泄露 id保留当前页面状态验证失败分支不会静默返回模拟协议版本缺失页面显示下一步动作验证用户能继续处理重复执行提交结果保持一致验证服务闸门能承受重进asyncfunctionrunNegativeArticle83(state:DeckSharePayload):Promisestring{constresult:DeckSharePayloadResultawaitcommitDeckSharePayload(state);if(result.ok){returnunexpected success;}returnresult.reason;}这组负向样本能把分享文本白名单从“看起来能用”推进到“失败时也能解释”。写文章时把这部分放出来读者才能按自己的工程复现。常见问题先定位断点现象常见原因优先检查分享文本泄露 id传入了完整 Deck只传 DeckSharePayload导入不认识协议版本缺失分享文本带 schemaVersion剪贴板为空compose 后未 await copyText检查 Clipboard.copyText 返回路径遇到分享文本白名单的异常时不要先改样式。先确认是哪一层没有交接页面是否保留name服务是否统一处理规则仓储或配置是否留下旧值运行时信号是否发出。落地顺序先最小闭环再补体验在libraryHSP/src/main/ets/pages/DeckListPage.ets附近确认当前链路避免改错文件。增加DeckSharePayload或等价状态模型字段只保留能解释失败的部分。把分享文本白名单的规则放到服务层页面只展示原因和下一步动作。跑成功路径和失败路径特别是分享文本中不应出现 deck id、answer id、createdAt、updatedAt。。constregressionForArticle83:string[][分享文本中不应出现 deck id、answer id、createdAt、updatedAt。,空答案不能进入分享文本。,分享后再次导入schemaVersion 能被识别。];收口分享文本白名单 的处理方法可以压成一句话DeckListPage 负责发起分享DeckShareCodec 负责白名单序列化。 当前工程已经有可依赖的源码基础文章里的新增接口和函数属于建议补强真正落地时优先保持 owner 清楚再补页面反馈。结论内容边界可以直接复用列表页分享时读取完整牌组并把名称和答案交给 composeShareText。libraryHSP/src/main/ets/pages/DeckListPage.ets建议新增DeckSharePayload序列化函数只接收 DeckSharePayload不接收完整 Deck。暂不声明真机行为、CSDN 上传、发布结果没有实际执行就不写成已完成wner 清楚再补页面反馈。结论内容边界可以直接复用列表页分享时读取完整牌组并把名称和答案交给 composeShareText。libraryHSP/src/main/ets/pages/DeckListPage.ets建议新增DeckSharePayload序列化函数只接收 DeckSharePayload不接收完整 Deck。暂不声明真机行为、CSDN 上传、发布结果没有实际执行就不写成已完成

相关新闻

HarmonyOS应用实战-启示散页-82-导入冲突别只看题库名:用 sourceId 和摘要判断重复

HarmonyOS应用实战-启示散页-82-导入冲突别只看题库名:用 sourceId 和摘要判断重复

HarmonyOS 应用实战 82:导入冲突别只看题库名:用 sourceId 和摘要判断重复 只按牌组名判断冲突,会把同名不同内容、改名同内容两类情况混在一起。这个问题不能只靠页面上补一个提示解决,因为真正的断点在 libraryHSP/src/main/ets…

2026/8/7 21:31:01 阅读更多 →
如何3步实现B站评论区智能分析:开源成分检测工具完整指南

如何3步实现B站评论区智能分析:开源成分检测工具完整指南

如何3步实现B站评论区智能分析:开源成分检测工具完整指南 【免费下载链接】bilibili-comment-checker B站评论区自动标注成分,支持动态和关注识别以及手动输入 UID 识别 项目地址: https://gitcode.com/gh_mirrors/bil/bilibili-comment-checker …

2026/8/7 21:31:01 阅读更多 →
9大网盘直链下载助手终极指南:告别限速,实现本地高速下载新体验

9大网盘直链下载助手终极指南:告别限速,实现本地高速下载新体验

9大网盘直链下载助手终极指南:告别限速,实现本地高速下载新体验 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 /…

2026/8/7 21:31:00 阅读更多 →

最新新闻

重庆整合营销网站建设如何为企业带来持久增长动力

重庆整合营销网站建设如何为企业带来持久增长动力

在重庆这座被山水包裹、美食飘香的城市里,做生意的朋友们可能都有一种强烈的感受:这里的节奏快得让人喘不过气,但机会也多得让人眼花撩乱。走在解放碑的街头,看着霓虹灯下熙熙攘攘的人群,你会真切地体会到“山城市民”那股子不服输、敢闯敢拼的劲头。然而,在这个流量碎片…

2026/8/7 22:16:17 阅读更多 →
Awesome Identity高级配置指南:Google Analytics与Crisp实时聊天功能整合

Awesome Identity高级配置指南:Google Analytics与Crisp实时聊天功能整合

Awesome Identity高级配置指南:Google Analytics与Crisp实时聊天功能整合 【免费下载链接】hugo-awesome-identity 😤 Awesome Identity is a single-page Hugo theme to introduce yourself. 项目地址: https://gitcode.com/gh_mirrors/hu/hugo-aweso…

2026/8/7 22:16:17 阅读更多 →
OpenVSP未来展望:新功能路线图与社区贡献指南

OpenVSP未来展望:新功能路线图与社区贡献指南

OpenVSP未来展望:新功能路线图与社区贡献指南 【免费下载链接】OpenVSP A parametric aircraft geometry tool 项目地址: https://gitcode.com/gh_mirrors/ope/OpenVSP OpenVSP作为一款强大的参数化飞机几何设计工具,正持续进化以满足航空工程领域…

2026/8/7 22:16:17 阅读更多 →
7个Adobe Illustrator效率工具:从重复劳动到创意自由的工作流革新

7个Adobe Illustrator效率工具:从重复劳动到创意自由的工作流革新

7个Adobe Illustrator效率工具:从重复劳动到创意自由的工作流革新 【免费下载链接】illustrator-scripts JavaScript scripts for Adobe Illustrator CSx. 项目地址: https://gitcode.com/gh_mirrors/illu/illustrator-scripts 当设计师在Adobe Illustrator中…

2026/8/7 22:16:17 阅读更多 →
Shieldstral-1.0-3B与Transformers集成教程:从零开始构建自定义内容审核系统

Shieldstral-1.0-3B与Transformers集成教程:从零开始构建自定义内容审核系统

Shieldstral-1.0-3B与Transformers集成教程:从零开始构建自定义内容审核系统 【免费下载链接】Shieldstral-1.0-3B 项目地址: https://ai.gitcode.com/hf_mirrors/mistralai/Shieldstral-1.0-3B Shieldstral-1.0-3B是一款紧凑的3B参数、策略自适应多模态安全…

2026/8/7 22:16:17 阅读更多 →
STFU使用教程:简单三步让吵闹的环境瞬间安静下来

STFU使用教程:简单三步让吵闹的环境瞬间安静下来

STFU使用教程:简单三步让吵闹的环境瞬间安静下来 【免费下载链接】stfu stfu 项目地址: https://gitcode.com/gh_mirrors/stf/stfu STFU是一款基于Web Audio API开发的创新工具,通过播放延迟两秒的环境音频,利用听觉反馈原理让喧闹的环…

2026/8/7 22:15:16 阅读更多 →

日新闻

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南 【免费下载链接】scrcpy Display and control your Android device 项目地址: https://gitcode.com/GitHub_Trending/sc/scrcpy 想要将Android手机屏幕完美投射到电脑上,享受大屏操作的自…

2026/8/7 0:00:19 阅读更多 →
如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南

如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南

如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南 【免费下载链接】tom-select Tom Select is a lightweight (~16kb gzipped) hybrid of a textbox and select box. Forked from selectize.js to provide a framework agnostic autocomplete widget wi…

2026/8/7 0:00:19 阅读更多 →
5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件

5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件

5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件 【免费下载链接】nsz NSZ - Homebrew compatible NSP/XCI compressor/decompressor 项目地址: https://gitcode.com/gh_mirrors/ns/nsz 你是否在为Nintendo Switch游戏文件占用大量存储…

2026/8/7 0:00:19 阅读更多 →

周新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/6 22:02:27 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/6 22:02:27 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/6 22:02:27 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/7 17:02:37 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/6 22:02:28 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/7 17:02:36 阅读更多 →