सुरक्षा
इस टेबल में, androidx.security ग्रुप में मौजूद सभी आर्टफ़ैक्ट की सूची दी गई है.
| सह-प्रॉडक्ट | स्टेबल रिलीज़ | रिलीज़ कैंडिडेट | बीटा रिलीज़ | ऐल्फ़ा रिलीज़ |
|---|---|---|---|---|
| security-crypto | 1.1.0 | - | - | - |
| security-app-authenticator | 1.0.0 | - | - | - |
| security-app-authenticator-testing | 1.0.0 | - | - | - |
| security-identity-credential | - | - | - | 1.0.0-alpha03 |
डिपेंडेंसी का एलान करना
Security पर डिपेंडेंसी जोड़ने के लिए, आपको अपने प्रोजेक्ट में Google Maven रिपॉज़िटरी जोड़नी होगी. ज़्यादा जानकारी के लिए, Google की Maven रिपॉज़िटरी पढ़ें.
अपने ऐप्लिकेशन या मॉड्यूल के लिए, build.gradle फ़ाइल में उन आर्टफ़ैक्ट की डिपेंडेंसी जोड़ें जिनकी आपको ज़रूरत है:
डिपेंडेंसी के बारे में ज़्यादा जानने के लिए, बिल्ड डिपेंडेंसी जोड़ना लेख पढ़ें.
सुझाव/राय दें या शिकायत करें
आपके सुझाव, शिकायत या राय से Jetpack को बेहतर बनाने में मदद मिलती है. अगर आपको कोई नई समस्या मिलती है या आपके पास इस लाइब्रेरी को बेहतर बनाने के लिए सुझाव हैं, तो हमें बताएं. कृपया नई समस्या सबमिट करने से पहले, इस लाइब्रेरी में शामिल मौजूदा समस्याओं को देखें. स्टार बटन पर क्लिक करके, किसी मौजूदा समस्या के लिए वोट किया जा सकता है.
ज़्यादा जानकारी के लिए, Issue Tracker का दस्तावेज़ देखें.
Security-State-Provider
संस्करण 1.0
वर्शन 1.0.0
09 सितंबर, 2026
androidx.security:security-state-provider:1.0.0 रिलीज़ हो गया है. वर्शन 1.0.0 में ये बदलाव शामिल हैं.
1.0.0 वर्शन की मुख्य सुविधाएं:
UpdateInfoServiceफ़्रेमवर्क: यह एक बुनियादी सेवा है. इसकी मदद से ओईएम, ओटीए क्लाइंट और अपडेट सेवाएं, उपलब्ध सुरक्षा अपडेट के मेटाडेटा का एलान कर सकती हैं और उसे ब्रॉडकास्ट कर सकती हैं.- उपलब्ध सुरक्षा पैच लेवल (एएसपीएल): यह उपयोगकर्ता के डिवाइस पर मौजूद उपभोक्ताओं को, सिस्टम और सबसिस्टम के अपडेट के लिए उपलब्ध सबसे नए सुरक्षा पैच का लेवल की रिपोर्टिंग को स्टैंडर्ड बनाता है.
- Kotlin और Java के साथ काम करता है: Kotlin कोरूटीन (
fetchUpdates()) के लिएUpdateInfoServiceऔर GuavaListenableFuture(fetchUpdatesAsync()) का इस्तेमाल करने वाले Java क्लाइंट के लिएListenableFutureUpdateInfoServiceउपलब्ध कराता है. - एक्सटेंसिबल प्रोवाइडर कॉन्फ़िगरेशन: इसमें कॉन्फ़िगर करने लायक कैश मेमोरी, दर सीमित करने की सुविधा, और गड़बड़ी ठीक करने वाले हुक शामिल होते हैं.
वर्शन 1.0.0-rc01
26 अगस्त, 2026
androidx.security:security-state-provider:1.0.0-rc01 रिलीज़ हो गया है. वर्शन 1.0.0-rc01 में ये बदलाव शामिल हैं.
वर्शन 1.0.0-beta02
12 अगस्त, 2026
androidx.security:security-state-provider:1.0.0-beta02 रिलीज़ हो गया है. वर्शन 1.0.0-beta02 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- सिंक्रोनस राइट पाथ से क्लीनअप ऑपरेशन को बैकग्राउंड एक्ज़ीक्यूटर पर ले जाकर, परफ़ॉर्मेंस को बेहतर बनाया गया है. इससे टेल लेटेंसी की समस्याएं हल हो गई हैं. (58acc7)
वर्शन 1.0.0-beta01
6 मई, 2026
androidx.security:security-state-provider:1.0.0-beta01 रिलीज़ हो गया है. वर्शन 1.0.0-beta01 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
SecurityPatchStateऔरUpdateInfoServiceके लिए,ListenableFutureकी सुविधा जोड़ी गई. (b91f15ae)
वर्शन 1.0.0-alpha04
22 अप्रैल, 2026
androidx.security:security-state-provider:1.0.0-alpha04 रिलीज़ हो गया है. वर्शन 1.0.0-alpha04 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
UpdateInfoको अपडेट किया गया है, ताकि रॉStringके बजाय, स्ट्रॉन्गली-टाइप्डSecurityPatchLevelऑब्जेक्ट दिखाया जा सके. इससे अलग-अलग लाइब्रेरी वर्शन में सुरक्षित आईपीसी की सुविधा को बनाए रखते हुए, एपीआई को बेहतर तरीके से इस्तेमाल किया जा सकता है. (I0736d)
वर्शन 1.0.0-alpha03
25 मार्च, 2026
androidx.security:security-state-provider:1.0.0-alpha03 रिलीज़ हो गया है. वर्शन 1.0.0-alpha03 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
- क्लाइंट इंटरैक्शन के लिए सुरक्षित सेशन मॉडल का इस्तेमाल करने के लिए,
UpdateInfoServiceको फिर से बनाया गया. इस अपडेट से सुरक्षा को बेहतर बनाया गया है. साथ ही, टेलीमेट्री की सटीक जानकारी पाने के लिए, ये बदलाव किए गए हैं:- पहचान की पुष्टि करना: जब कोई सेशन खोला जाता है, तो क्लाइंट के पैकेज के नाम और यूआईडी की पुष्टि करना. इससे पहचान की धोखाधड़ी को रोका जा सकता है.
- सेशन मैनेजमेंट: हम हर क्लाइंट के लिए एक खास सेशन इंटरफ़ेस लॉन्च कर रहे हैं. इससे अपडेट क्वेरी को सुरक्षित तरीके से हैंडल किया जा सकेगा. साथ ही, एक साथ कई अनुरोधों को बंद किया जा सकेगा.
- अपने-आप साफ़ होने की सुविधा: यह सुविधा अपने-आप पता लगाती है कि क्लाइंट ऐप्लिकेशन कब क्रैश होता है या अचानक बंद हो जाता है. इससे यह पक्का होता है कि संसाधन खाली हो गए हैं और डिसकनेक्शन टेलीमेट्री सही तरीके से ट्रिगर हो गई है. (I2cf65)
वर्शन 1.0.0-alpha02
11 फ़रवरी, 2026
androidx.security:security-state-provider:1.0.0-alpha02 रिलीज़ हो गया है. वर्शन 1.0.0-alpha02 में ये बदलाव शामिल हैं.
नई सुविधाएं
- बाउंड सर्विस आर्किटेक्चर:
UpdateInfoProvider(ContentProvider) कोUpdateInfoService(Bound Service) से बदल दिया गया है. इससे ऐप्लिकेशन को शुरू करने में लगने वाले समय को कम करके, परफ़ॉर्मेंस को बेहतर बनाया जा सकता है. - टेलीमेट्री और ऑब्ज़र्वेबिलिटी: नई सेवा में, अनुरोध के इंतज़ार के समय, लॉक कंटेंशन, और कॉलर एट्रिब्यूशन को मॉनिटर करने के लिए, पहले से मौजूद हुक (
onRequestCompleted,onClientConnected) शामिल हैं.
एपीआई में हुए बदलाव
UpdateInfoServiceजोड़ा गया: अपडेट देने वाली कंपनियों को लागू करने के लिए ऐब्स्ट्रैक्ट बेस क्लास. यह आईपीसी, कॉंकुरेंसी (डबल-चेक्ड लॉकिंग), और कैश मेमोरी को मैनेज करता है. (Ib0fe0)- टेलीमेट्री क्लास जोड़ी गईं:
UpdateCheckTelemetryऔरUpdateFetchOutcome. (I9d852) UpdateInfoक्लास कोsecurity-state-providerमॉड्यूल सेsecurity-state moduleमें ले जाया गया. (I23ea2)
वर्शन 1.0.0-alpha01
24 सितंबर, 2025
androidx.security:security-state-provider:1.0.0-alpha01 रिलीज़ हो गया है. वर्शन 1.0.0-alpha01 में ये बदलाव शामिल हैं.
नई सुविधाएं
- यह
security-state-providerलाइब्रेरी की शुरुआती ऐल्फ़ा रिलीज़ है. - इस लाइब्रेरी की मदद से, अपडेट क्लाइंट (जैसे कि OTA क्लाइंट) किसी डिवाइस पर अपडेट किए जा सकने वाले कॉम्पोनेंट (सिस्टम, सिस्टम मॉड्यूल, कर्नल वगैरह) की सुरक्षा की स्थिति को आसानी से पब्लिश कर सकते हैं.
- यह अपडेट की जानकारी को रजिस्टर और अनरजिस्टर करने के तरीके उपलब्ध कराता है. इसके बाद, इस जानकारी को
ContentProviderके ज़रिए अन्य ऐप्लिकेशन या कॉम्पोनेंट को उपलब्ध कराया जा सकता है. - इसमें
UpdateInfoProviderशामिल है: यह एकContentProviderहै, जोUpdateInfoको JSON फ़ॉर्मैट में दिखाता है. इसमें क्वेरी की जा सकती है, लेकिन डेटा डाला, मिटाया या अपडेट नहीं किया जा सकता. - इसमें
UpdateInfoManagerशामिल है: यहUpdateInfoऑब्जेक्ट के स्टोरेज और उन्हें वापस पाने की प्रोसेस को मैनेज करता है. इसके लिए, यहSharedPreferencesका इस्तेमाल करता है. - इसमें
UpdateInfoशामिल है: यह एक डेटा क्लास है. इसका इस्तेमाल, किसी कॉम्पोनेंट के लिए उपलब्ध अपडेट की जानकारी दिखाने के लिए किया जाता है. इसमें यूआरआई, कॉम्पोनेंट का नाम, सुरक्षा पैच का लेवल (एसपीएल), और पब्लिश होने की तारीख शामिल होती है.
Security-State
वर्शन 1.1
वर्शन 1.1.0
09 सितंबर, 2026
androidx.security:security-state:1.1.0, AndroidX Security State लाइब्रेरी का शुरुआती स्टेबल वर्शन है. वर्शन 1.1.0 में ये बदलाव शामिल हैं.
1.1.0 वर्शन की मुख्य सुविधाएं
- सुरक्षा की स्थिति के बारे में एक साथ क्वेरी करना (
SecurityPatchState): इससे सिस्टम, सिस्टम मॉड्यूल (Mainline), और कर्नल में मौजूद उपयोगकर्ता के डिवाइस पर सुरक्षा पैच का लेवल की प्रोग्राम के हिसाब से एक जैसी जानकारी मिलती है. - उपयोगकर्ता के डिवाइस पर बाकी अपडेट का पता लगाना (
queryAllAvailableUpdates()औरfetchAvailableSecurityPatchLevel()): यह सुविधा, उपयोगकर्ता के डिवाइस पर रजिस्टर किए गए अपडेट देने वाली कंपनियों से डेटा इकट्ठा करती है. इससे सिस्टम के सभी कॉम्पोनेंट के लिए, बाकी सुरक्षा से जुड़े अपडेट का पता लगाया जा सकता है. - ज़्यादा बारीकी से कमज़ोरियों की पुष्टि करना (
areCvesPatched()): इससे यह पता चलता है कि डिवाइस पर कुछ खास सीवीई ठीक किए गए हैं या नहीं. इसमें वेंडर के सप्लीमेंटल पैच रिकॉर्ड का आकलन करना भी शामिल है. - अपडेट रेडीनेस असेसमेंट (
isDeviceFullyUpdated()): इससे यह पता चलता है कि किसी डिवाइस पर सुरक्षा से जुड़े सभी उपलब्ध पैच इंस्टॉल किए गए हैं या नहीं. - सुरक्षा जोखिम की रिपोर्टिंग (
createVulnerabilityReportUrl()): सुरक्षा से जुड़ी सूचनाओं और CVE की जानकारी के लिए स्टैंडर्ड यूआरएल जनरेट करता है. - Kotlin और Java के साथ काम करता है: Kotlin Coroutines / Flow और Java
ListenableFutureएपीआई के ज़रिए, एसिंक्रोनस तरीके से काम करने की पूरी सुविधा मिलती है.
वर्शन 1.1.0-rc01
26 अगस्त, 2026
androidx.security:security-state:1.1.0-rc01 रिलीज़ हो गया है. वर्शन 1.1.0-rc01 में ये बदलाव शामिल हैं.
वर्शन 1.1.0-beta03
12 अगस्त, 2026
androidx.security:security-state:1.1.0-beta03 रिलीज़ हो गया है. वर्शन 1.1.0-beta03 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
createVulnerabilityReportUrlके लिए,DEFAULT_VULNERABILITY_REPORTS_URLऔरgetVulnerabilityReportUrlको बंद कर दिया गया है. यह डिफ़ॉल्ट रूप से, ओएसवी की नई सुरक्षा जोखिम की रिपोर्ट के एंडपॉइंट (android-api.osv.dev) पर सेट होता है. (Ie0b69)
वर्शन 1.1.0-beta02
17 जून, 2026
androidx.security:security-state:1.1.0-beta02 रिलीज़ हो गया है. वर्शन 1.1.0-beta02 में ये बदलाव शामिल हैं.
वर्शन 1.1.0-beta01
6 मई, 2026
androidx.security:security-state:1.1.0-beta01 रिलीज़ हो गया है. वर्शन 1.1.0-beta01 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
SecurityPatchStateऔरUpdateInfoServiceके लिए,ListenableFutureकी सुविधा जोड़ी गई. (b91f15ae)
गड़बड़ियां ठीक की गईं
isDeviceFullyUpdated()में, कर्नल वर्शन की ब्रांच की तुलना करने से जुड़ी समस्या ठीक की गई. (164b537)
वर्शन 1.1.0-alpha04
22 अप्रैल, 2026
androidx.security:security-state:1.1.0-alpha04 रिलीज़ हो गया है. वर्शन 1.1.0-alpha04 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
UpdateInfoको अपडेट किया गया है, ताकि रॉStringके बजाय, स्ट्रॉन्गली-टाइप्डSecurityPatchLevelऑब्जेक्ट को दिखाया जा सके. इससे अलग-अलग लाइब्रेरी वर्शन में सुरक्षित आईपीसी की सुविधा को बनाए रखते हुए, एपीआई को बेहतर तरीके से इस्तेमाल किया जा सकता है. (I0736d)
गड़बड़ियां ठीक की गईं
SecurityPatchStateमें क्लाइंट-साइड आईपीसी लॉजिक को फिर से फ़ैक्टर किया गया है, ताकि रॉ Java थ्रेड के बजाय Kotlin कोराउटीन का इस्तेमाल किया जा सके. इससे, डेडलॉक किए गए रिमोट प्रोवाइडर को सुरक्षित तरीके से हैंडल करने के लिए, बाउंडेड थ्रेड पूल बल्कहेड को पेश किया जाता है. साथ ही, इससे अनबाउंडेड थ्रेड एक्सप्लोज़न को रोका जाता है. (Iaa398)
वर्शन 1.1.0-alpha03
25 मार्च, 2026
androidx.security:security-state:1.1.0-alpha03 रिलीज़ हो गया है. वर्शन 1.1.0-alpha03 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
- क्लाइंट-साइड
SecurityPatchStateको अपडेट किया गया है, ताकि अपडेट देने वाली कंपनियों से कम्यूनिकेट करते समय, नए सुरक्षित सेशन मॉडल का इस्तेमाल किया जा सके. आर्किटेक्चर में हुए इस बदलाव से, क्लाइंट को आईपीसी रेस की स्थितियों से सुरक्षित रखने में मदद मिलती है. इससे, को-रूटीन के टाइम आउट होने या सेवा के अचानक बंद होने के दौरान होने वाली क्रैश और कनेक्शन से जुड़ी गड़बड़ियों को रोका जा सकता है. (I2cf65)
गड़बड़ियां ठीक की गईं
- क्लाइंट-साइड डिस्कवरी लॉजिक को अपडेट किया गया है, ताकि भरोसेमंद अपडेट देने वाली कंपनियों की पहचान करते समय, सुरक्षा से जुड़ी शर्तों का सख्ती से पालन किया जा सके.
SecurityPatchStateअब साफ़ तौर पर यह पुष्टि करता है कि होस्ट के पासandroid.permission.READ_PRIVILEGED_PHONE_STATEअनुमति है. इससे, सिस्टम पार्टीशन पर पहले से लोड किए गए तीसरे पक्ष के ऐसे ऐप्लिकेशन से स्पूफिंग को रोका जा सकता है जिनके पास अनुमति नहीं है. साथ ही, यह पक्का किया जा सकता है कि सेवा देने वाला पक्ष, सिस्टम का एक मान्य कॉम्पोनेंट है. (I3464b)
वर्शन 1.1.0-alpha02
11 मार्च, 2026
androidx.security:security-state:1.1.0-alpha02 रिलीज़ हो गया है. वर्शन 1.1.0-alpha02 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- सिस्टम पब्लिश किए गए एसपीएल (Ic3504) और सिस्टम मॉड्यूल (Mainline) एसपीएल (If3c29) को ठीक किया गया है. अब ये “ग्लोबल मैक्स” Android सुरक्षा बुलेटिन की तारीख का इस्तेमाल करेंगे, ताकि “जोखिम के आधार पर अपडेट करने की नई प्रणाली” (आरबीयूएस) को सपोर्ट किया जा सके.
वर्शन 1.1.0-alpha01
11 फ़रवरी, 2026
androidx.security:security-state:1.1.0-alpha01 रिलीज़ हो गया है. वर्शन 1.1.0-alpha01 में ये बदलाव शामिल हैं.
नई सुविधाएं
- उपलब्ध एसपीएल: नए एपीआई जोड़े गए हैं. इनकी मदद से डिवाइस, अपडेट देने वाली भरोसेमंद कंपनियों से यह पता लगा सकता है कि सुरक्षा से जुड़ा नया पैच उपलब्ध है या नहीं. जैसे, ओईएम अपडेटर या Google Play के सिस्टम अपडेट.
- सप्लीमेंटल सुरक्षा पैच:
areCvesPatched()एपीआई को अपडेट किया गया है, ताकि Android Security Bulletin के नए Risk Based Update System (RBUS) के रिलीज़ स्ट्रक्चर को शामिल किया जा सके. इससे ऐप्लिकेशन यह पुष्टि कर पाते हैं कि ओईएम के अतिरिक्त पैच के ज़रिए, कुछ खास कमियों को ठीक किया गया है या नहीं. भले ही, डिवाइस के आधिकारिक सुरक्षा पैच का लेवल (एसपीएल) की तारीख में कोई बदलाव न हुआ हो.
एपीआई में हुए बदलाव
queryAllAvailableUpdatesएपीआई कोSecurityPatchStateमें जोड़ा गया. यह एपीआई, अपडेट देने वाली हर भरोसेमंद कंपनी की पहचान करता है. साथ ही, उनके उपलब्ध अपडेट की सूची को वापस पाता है. (Iede1f)fetchAvailableSecurityPatchLevelएपीआई कोSecurityPatchStateमें जोड़ा गया. यह एपीआई, नतीजों को इकट्ठा करता है और उपलब्ध सबसे नयाSecurityPatchLevelदिखाता है. (Ib7bcf)UpdateInfoक्लास कोsecurity-state-providerमॉड्यूल सेsecurity-stateमॉड्यूल में ले जाया गया. (I23ea2)
संस्करण 1.0
वर्शन 1.0.0-beta01
26 फ़रवरी, 2025
androidx.security:security-state:1.0.0-beta01 रिलीज़ हो गया है. वर्शन 1.0.0-beta01 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- उस समस्या को ठीक किया गया है जिसकी वजह से
getPatchedCves(),COMPONENT_SYSTEM_MODULESके लिए पैच किए गए CVE नहीं दिखा रहा था. (Ice5e2)
वर्शन 1.0.0-alpha05
29 जनवरी, 2025
androidx.security:security-state:1.0.0-alpha05 रिलीज़ हो गया है. वर्शन 1.0.0-alpha05 में ये बदलाव शामिल हैं.
नई सुविधाएं
- सिस्टम के डिफ़ॉल्ट मॉड्यूल के पैकेज के नाम, लाइब्रेरी के मेनिफ़ेस्ट में जोड़े गए थे, ताकि क्लाइंट ऐप्लिकेशन को सिस्टम मॉड्यूल के लिए डिवाइस का एसपीएल मिल सके. (Ic259c)
एपीआई में हुए बदलाव
SecurityStateManagerका नाम बदलकरSecurityStateManagerCompatकर दिया गया है. साथ ही, सार्वजनिक प्रॉपर्टी और फ़ंक्शन के लिए अतिरिक्त दस्तावेज़ जोड़ा गया है. इसके अलावा,getComponentSecurityPatchLevelऔरgetVulnerabilityReportUrlको स्टैटिक तरीके में बदल दिया गया है. (I44a0c)- 'अपडेट उपलब्धता' सुविधा (
listAvailableUpdates()औरgetAvailableSecurityPatchLevel()तरीके) को फ़िलहाल एपीआई से हटा दिया गया है. इसे लाइब्रेरी के आने वाले अपडेट में फिर से जोड़ा जाएगा. (Idbc5e) - वेंडर एसपीएल को ऐक्सेस करने की सुविधा को अब कंपाइल-टाइम फ़्लैग से सुरक्षित किया गया है. यह फ़्लैग, लाइब्रेरी के आने वाले अपडेट तक डिफ़ॉल्ट रूप से बंद रहता है. (I45b58)
getGlobalSecurityState()अब एसडीके 35 और इसके बाद के वर्शन के लिए, सिस्टम सर्विस से ग्लोबल सिक्योरिटी स्टेट दिखाता है. (I7b9da)
गड़बड़ियां ठीक की गईं
- Android के पुराने वर्शन पर, कर्नेल के लिए पब्लिश किया गया एसपीएल पाने की कोशिश करते समय क्रैश होने की समस्या को ठीक किया गया है. इन वर्शन पर, कर्नेल के एलटीएस वर्शन उपलब्ध नहीं हैं. (I93dff)
वर्शन 1.0.0-alpha04
7 अगस्त, 2024
androidx.security:security-state:1.0.0-alpha04 रिलीज़ हो गया है. वर्शन 1.0.0-alpha04 में ये बदलाव शामिल हैं.
ध्यान दें
compileSdkको 35 5dc41be पर अपडेट करें
एपीआई में हुए बदलाव
- बदलाव: कॉम्पोनेंट enum को विस्तार करने की क्षमता के लिए स्ट्रिंग कॉन्स्टेंट से बदल दिया गया है. (Ia3283)
वर्शन 1.0.0-alpha03
10 जुलाई, 2024
androidx.security:security-state:1.0.0-alpha03 रिलीज़ हो गया है. वर्शन 1.0.0-alpha03 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- Android के सुरक्षा बुलेटिन में मौजूद गड़बड़ियों के लिए ASB-A- पैटर्न को ठीक किया गया है. साथ ही, अतिरिक्त कॉम्पोनेंट के लिए JSON पार्सिंग और
Webviewपैकेज किए गए डेटा को वापस पाने की सुविधा को ठीक किया गया है. (Ide86a)
वर्शन 1.0.0-alpha02
26 जून, 2024
androidx.security:security-state:1.0.0-alpha02 रिलीज़ हो गया है. वर्शन 1.0.0-alpha02 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- कर्नेल वर्शन पाने के लॉजिक को ठीक किया गया. (I5602a)
वर्शन 1.0.0-alpha01
12 जून, 2024
androidx.security:security-state:1.0.0-alpha01 रिलीज़ हो गया है. वर्शन 1.0.0-alpha01 में ये बदलाव शामिल हैं.
नई सुविधाएं
- सुरक्षा की स्थिति बताने वाली लाइब्रेरी, डेवलपर के लिए नई लाइब्रेरी है. इसका इस्तेमाल करके, अपडेट किए जा सकने वाले सिस्टम कॉम्पोनेंट के वर्शन, सुरक्षा से जुड़े अपडेट, और लागू किए गए फ़िक्स के बारे में कार्रवाई करने लायक डेटा पाया जा सकता है.
Security-App-Authenticator
संस्करण 1.0
वर्शन 1.0.0
30 जुलाई, 2025
androidx.security:security-app-authenticator:1.0.0 और androidx.security:security-app-authenticator-testing:1.0.0 रिलीज़ हो गए हैं. वर्शन 1.0.0 में ये बदलाव शामिल हैं.
वर्शन 1.0.0-rc01
20 मई, 2025
androidx.security:security-app-authenticator:1.0.0-rc01 और androidx.security:security-app-authenticator-testing:1.0.0-rc01 रिलीज़ हो गए हैं. वर्शन 1.0.0-rc01 में ये बदलाव शामिल हैं.
वर्शन 1.0.0-rc01
20 मई, 2025
androidx.security:security-app-authenticator:1.0.0-rc01 और androidx.security:security-app-authenticator-testing:1.0.0-rc01 रिलीज़ हो गए हैं. वर्शन 1.0.0-rc01 में ये बदलाव शामिल हैं.
वर्शन 1.0.0-beta01
6 मार्च, 2024
androidx.security:security-app-authenticator:1.0.0-beta01 और androidx.security:security-app-authenticator-testing:1.0.0-beta01 रिलीज़ हो गए हैं. वर्शन 1.0.0-beta01 में ये बदलाव शामिल हैं.
वर्शन 1.0.0-beta01
6 मार्च, 2024
androidx.security:security-app-authenticator:1.0.0-beta01 और androidx.security:security-app-authenticator-testing:1.0.0-beta01 रिलीज़ हो गए हैं. वर्शन 1.0.0-beta01 में ये बदलाव शामिल हैं.
वर्शन 1.0.0-alpha03
13 दिसंबर, 2023
androidx.security:security-app-authenticator:1.0.0-alpha03 रिलीज़ हो गया है. वर्शन 1.0.0-alpha03 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
- उन इस्तेमाल के उदाहरणों के लिए सहायता जोड़ी गई है जहां पुष्टि किए जाने वाले पैकेज का यूआईडी / पीआईडी उपलब्ध नहीं है. अब एपीआई,
startActivityForResultऔर गतिविधियों / रिसीवर जैसे मामलों के साथ काम करते हैं. इनमें कॉलिंग ऐप्लिकेशन की पहचान,[Activity|Broadcast]Options#setShareIdentityEnabledके ज़रिए शेयर की जाती है. - इस्तेमाल के इन नए मामलों के साथ काम करने के लिए,
[check|enforce]CallingAppIdentity(String, String)के व्यवहार को अपडेट किया गया है. ये तरीके अब डिफ़ॉल्ट रूप सेBinder#getCalling[Uid|Pid]का इस्तेमाल नहीं करेंगे. इसके बजाय, अगर कॉलिंग पैकेज का यूआईडी साफ़ तौर पर नहीं दिया गया है, तो वे इसकी पुष्टि नहीं करेंगे. (I1851b)
वर्शन 1.0.0-alpha02
13 दिसंबर, 2023
androidx.security:security-app-authenticator-testing:1.0.0-alpha02 रिलीज़ हो गया है. वर्शन 1.0.0-alpha02 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- नए एपीआई के व्यवहार के लिए अपडेट किया गया टेस्ट. अब यह
[check|enforce]CallingAppIdentityएपीआई को नहीं दिया जाता है, तोBinder#getCalling[Uid|Pid]को डिफ़ॉल्ट रूप से नहीं माना जाता है. (I1851b)
वर्शन 1.0.0-alpha02
2 जून, 2021
androidx.security:security-app-authenticator:1.0.0-alpha02 रिलीज़ हो गया है. वर्शन 1.0.0-alpha02 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
- Android 12 में पेश किए गए,
knownSignerकी अनुमति को सुरक्षित रखने वाले नए फ़्लैग के साथ काम करने के लिए, अब कॉन्फ़िगरेशन में digestAlgorithm एट्रिब्यूट की जानकारी नहीं दी जा सकती. इसके बजाय, सभी सर्टिफ़िकेट डाइजेस्ट की गिनती SHA-256 का इस्तेमाल करके की जानी चाहिए.
गड़बड़ियां ठीक की गईं
- कॉन्फ़िगरेशन में दिए गए सभी सर्टिफ़िकेट डाइजेस्ट को अब सामान्य कर दिया गया है. इससे यह पक्का किया जा सकेगा कि हस्ताक्षर के मेल खाने की जानकारी, रनटाइम में डाइजेस्ट का हिसाब लगाने पर और टेस्टिंग लाइब्रेरी का इस्तेमाल करते समय हस्ताक्षर करने वाले की पहचान साफ़ तौर पर तय करने पर, दोनों ही स्थितियों में दी जा सके.
वर्शन 1.0.0-alpha01
2 जून, 2021
androidx.security:security-app-authenticator-testing:1.0.0-alpha01 रिलीज़ हो गया है. वर्शन 1.0.0-alpha01 में ये बदलाव शामिल हैं.
नई सुविधाएं
यह टेस्टिंग लाइब्रेरी, एक बिल्डर उपलब्ध कराती है. इसका इस्तेमाल, टेस्ट की ज़रूरी शर्तों को पूरा करने के लिए, इंजेक्ट किए जा सकने वाले AppAuthenticator को कॉन्फ़िगर करने के लिए किया जा सकता है. इस लाइब्रेरी में, AppAuthenticator को कॉन्फ़िगर करने के कई तरीके उपलब्ध हैं:
- एक सामान्य टेस्ट नीति तय की जा सकती है. यह नीति, कॉन्फ़िगरेशन में बताए गए सभी पैकेज के लिए, हस्ताक्षर के मैच होने की जानकारी देती है.
- किसी एक पैकेज के लिए, हस्ताक्षर के मेल खाने की जानकारी दी जा सकती है. वहीं, अन्य सभी पैकेज के लिए, हस्ताक्षर के मेल न खाने की जानकारी दी जा सकती है.
- हर पैकेज के लिए, साइनिंग की पहचान साफ़ तौर पर सेट की जा सकती है. इसके बाद, AppAuthenticator सिर्फ़ तब हस्ताक्षर के मेल खाने की जानकारी देगा, जब दी गई पहचान, कॉन्फ़िगरेशन फ़ाइल में दिए गए एलान से मेल खाती हो.
- पैकेज को 'इंस्टॉल नहीं किया गया' या 'यूआईडी मौजूद है' के तौर पर भी मार्क किया जा सकता है.
वर्शन 1.0.0-alpha01
5 मई, 2021
androidx.security:security-app-authenticator:1.0.0-alpha01 रिलीज़ हो गया है. वर्शन 1.0.0-alpha01 में ये बदलाव शामिल हैं.
नई सुविधाएं
AppAuthenticator एक नई लाइब्रेरी है. इसका मकसद, साइनिंग आइडेंटिटी के आधार पर ऐप्लिकेशन पर भरोसे की पुष्टि करने की प्रोसेस को आसान बनाना है. ऐप्लिकेशन को सिर्फ़ एक एक्सएमएल कॉन्फ़िगरेशन फ़ाइल तय करनी होती है. इसमें भरोसेमंद ऐप्लिकेशन के पैकेज के नाम और साइनिंग आइडेंटिटी शामिल होती हैं. इसके बाद, लाइब्रेरी रनटाइम के दौरान ऐप्लिकेशन की साइनिंग आइडेंटिटी की पुष्टि करने का काम करेगी.
Security-Crypto
वर्शन 1.1
वर्शन 1.1.0
30 जुलाई, 2025
androidx.security:security-crypto:1.1.0 और androidx.security:security-crypto-ktx:1.1.0 रिलीज़ हो गए हैं. वर्शन 1.1.0 में ये बदलाव शामिल हैं.
वर्शन 1.1.0-rc01
2 जुलाई, 2025
androidx.security:security-crypto:1.1.0-rc01 और androidx.security:security-crypto-ktx:1.1.0-rc01 रिलीज़ हो गए हैं. वर्शन 1.1.0-rc01 में ये बदलाव शामिल हैं.
वर्शन 1.1.0-beta01
4 जून, 2025
androidx.security:security-crypto:1.1.0-beta01 और androidx.security:security-crypto-ktx:1.1.0-beta01 रिलीज़ हो गए हैं. वर्शन 1.1.0-beta01 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
- सभी एपीआई को बंद कर दिया गया है. अब मौजूदा प्लैटफ़ॉर्म एपीआई और Android Keystore का सीधे तौर पर इस्तेमाल किया जा सकता है.
वर्शन 1.1.0-alpha07
9 अप्रैल, 2025
androidx.security:security-crypto:1.1.0-alpha07 और androidx.security:security-crypto-ktx:1.1.0-alpha07 रिलीज़ हो गए हैं. वर्शन 1.1.0-alpha07 में ये बदलाव शामिल हैं.
एपीआई में हुए बदलाव
- सभी एपीआई को बंद कर दिया गया है. अब मौजूदा प्लैटफ़ॉर्म एपीआई और Android Keystore का सीधे तौर पर इस्तेमाल किया जा सकता है.
वर्शन 1.1.0-alpha06
19 अप्रैल, 2023
androidx.security:security-crypto:1.1.0-alpha06 और androidx.security:security-crypto-ktx:1.1.0-alpha06 रिलीज़ हो गए हैं. वर्शन 1.1.0-alpha06 में ये बदलाव शामिल हैं.
नई सुविधाएं
- Tink की डिपेंडेंसी को 1.8.0 पर अपडेट किया गया
वर्शन 1.1.0-alpha05
22 फ़रवरी, 2023
androidx.security:security-crypto:1.1.0-alpha05 और androidx.security:security-crypto-ktx:1.1.0-alpha05 रिलीज़ हो गए हैं. वर्शन 1.1.0-alpha05 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
MasterKeys.getOrCreateमें रेस कंडीशन की समस्या ठीक की गई (I3391e, b/268572037)
वर्शन 1.1.0-alpha04
9 नवंबर, 2022
androidx.security:security-crypto:1.1.0-alpha04 और androidx.security:security-crypto-ktx:1.1.0-alpha04 रिलीज़ हो गए हैं. वर्शन 1.1.0-alpha04 में ये बदलाव शामिल हैं.
नई सुविधाएं
- ऐप्लिकेशन को पहली बार लॉन्च करने पर, “keyset not found, will generate a new one” लॉग मैसेज को हटा दिया गया है. (b/185219606)
- Tink डिपेंडेंसी को 1.7.0 वर्शन में अपग्रेड किया गया है.
एपीआई में हुए बदलाव
- अनुरोध की गई फ़ाइल मौजूद न होने पर, सामान्य
IOExceptionके बजायFileNotFoundExceptionको थ्रो करने के लिए,EncryptedFile#openFileInput()में बदलाव किए गए हैं. (I80e41, b/148804719) - 'MasterKeys' क्लास को अपडेट किया गया है. अब इसके हर तरीके के बजाय, Android M की ज़रूरत होगी. (I8b4b8)
- यह
EncryptedSharedPreferences(जैसे कि#getString,#getInt) पर मौजूद सभी प्रेफ़रंस गेटर में बदलाव करता है, ताकि वे कभी-कभीSecurityExceptionदिखा सकें. ऐसा तब होता है, जब किसी वैल्यू के टाइप को तय किए गए किसी भी enum वैरिएंट से मैच नहीं किया जा सकता. (b/241699427)
गड़बड़ियां ठीक की गईं
- security-crypto-ktx लाइब्रेरी के कम से कम एसडीके वर्शन को security-crypto के साथ सिंक किया गया है. इसके लिए, इसे v21 (b/193550375) पर सेट किया गया है
- एक साथ कई
EncryptedFileबनाने के दौरान होने वाली गड़बड़ी को ठीक किया गया (b/136590547)
बाहरी योगदान
- chr.ibbotson@gmail.com से
EncryptedSharedPreferences.Editor#removeके लिए सुधार मिला (b/224994760, b/134197835, f44d44d)
Security-Crypto-Ktx वर्शन 1.1.0-alpha03
18 मई, 2021
androidx.security:security-crypto-ktx:1.1.0-alpha03 रिलीज़ हो गया है. वर्शन 1.1.0-alpha03 में ये बदलाव शामिल हैं.
androidx.security:security-crypto:1.1.0-alpha03 से मैच करने के लिए अपडेट किया गया.
वर्शन 1.1.0-alpha03
2 दिसंबर, 2020
androidx.security:security-crypto:1.1.0-alpha03 रिलीज़ हो गया है. वर्शन 1.1.0-alpha03 में ये बदलाव शामिल हैं.
नई सुविधाएं
- Tink को स्टेबल रिलीज़
1.5.0में अपडेट किया गया
वर्शन 1.1.0-alpha02
5 अगस्त, 2020
androidx.security:security-crypto:1.1.0-alpha02 और androidx.security:security-crypto-ktx:1.1.0-alpha02 रिलीज़ हो गए हैं. वर्शन 1.1.0-alpha02 में ये बदलाव शामिल हैं.
नई सुविधाएं
- Tink को स्टेबल रिलीज़
1.4.0में अपडेट किया गया
गड़बड़ियां ठीक की गईं
- Tink के अपडेट से, शेड की गई Protobuf डिपेंडेंसी के साथ R8 और Proguard की समस्याएं ठीक हो जानी चाहिए.
- Tink के अपडेट में, AndroidKeyStore में एक साथ कई अनुरोध करने पर होने वाली गड़बड़ियों को ठीक किया जाना चाहिए.
बाहरी योगदान
- लागू करने पर
mKeysChangedसाफ़ तौर पर दिखता है. साथ ही, EncryptedSharedPreferences के लिए समस्या ठीक की गई (aosp/1323026)
वर्शन 1.1.0-alpha01
10 जून, 2020
androidx.security:security-crypto:1.1.0-alpha01 रिलीज़ हो गया है. वर्शन 1.1.0-alpha01 में ये बदलाव शामिल हैं.
नई सुविधाएं
- अब Lollipop (एपीआई लेवल 21+) पर भी काम करता है. कृपया ध्यान दें कि AndroidKeyStore का इस्तेमाल, API 21 और 22 के लिए नहीं किया जाता है. (I7c12d, b/132325342)
- नई MasterKey क्लास, कुंजियों के लिए ज़्यादा विकल्प देती है. साथ ही, MasterKeys को बंद कर देती है, ताकि Android के नए वर्शन और ऐसी नई सुविधाओं के साथ काम किया जा सके जिनमें KeyGenParamSpec नहीं है.
संस्करण 1.0
वर्शन 1.0.0
21 अप्रैल, 2021
androidx.security:security-crypto:1.0.0 रिलीज़ हो गया है. वर्शन 1.0.0 में ये बदलाव शामिल हैं.
1.0.0 वर्शन की मुख्य सुविधाएं
सुविधा की खास बातें
EncryptedFile, एन्क्रिप्ट की गई इनपुट और आउटपुट स्ट्रीम उपलब्ध कराता है. इनकी मदद से, किसी फ़ाइल में एन्क्रिप्ट किए गए डेटा को पढ़ा/लिखा जा सकता है.EncryptedSharedPreferences, SharedPreferences को लागू करने की सुविधा देता है. यह सभी कुंजियों और वैल्यू को अपने-आप एन्क्रिप्ट/डिक्रिप्ट करता है.- MasterKeys की मदद से, आसान तरीके से कुंजियां जनरेट करने की सुविधा देता है.
- ज़्यादा स्थिरता के लिए, Tink 1.5.0 पर निर्भर करता है.
वर्शन 1.0.0-rc04
13 जनवरी, 2021
androidx.security:security-crypto:1.0.0-rc04 रिलीज़ हो गया है. वर्शन 1.0.0-rc04 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- ज़्यादा स्थिरता के लिए, Tink को 1.5.0 पर अपग्रेड किया गया है.
वर्शन 1.0.0-rc03
5 अगस्त, 2020
androidx.security:security-crypto:1.0.0-rc03 रिलीज़ हो गया है. वर्शन 1.0.0-rc03 में ये बदलाव शामिल हैं.
नई सुविधाएं
- Tink को स्टेबल रिलीज़
1.4.0में अपडेट किया गया
गड़बड़ियां ठीक की गईं
- Tink के अपडेट से, शेड की गई Protobuf डिपेंडेंसी के साथ R8 और Proguard की समस्याएं ठीक हो जानी चाहिए.
- Tink के अपडेट में, AndroidKeyStore में एक साथ कई अनुरोध करने पर होने वाली गड़बड़ियों को ठीक किया जाना चाहिए.
बाहरी योगदान
- लागू करने पर
mKeysChangedसाफ़ तौर पर दिखता है. साथ ही, EncryptedSharedPreferences के लिए समस्या ठीक की गई (aosp/1323026)
वर्शन 1.0.0-rc02
20 मई, 2020
androidx.security:security-crypto:1.0.0-rc02 रिलीज़ हो गया है. वर्शन 1.0.0-rc02 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- Tink को 1.4.0-rc2 वर्शन पर अपडेट किया गया है. यह proto buf lite dep को शेड करता है. इससे, Android के अन्य एसडीके के साथ टकराव की समस्या हल हो जाती है. इस समस्या के बारे में कई लोगों ने शिकायत की थी. (I8a831)
EncryptedSharedPreferencesमेंapply()को ठीक किया गया. (I29069, b/154366606)
वर्शन 1.0.0-rc01
15 अप्रैल, 2020
androidx.security:security-crypto:1.0.0-rc01 रिलीज़ हो गया है. वर्शन 1.0.0-rc01 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- यह पक्का करने के लिए जांचें जोड़ी गई हैं कि अगर
KeyGenParamSpecकोMasterKeys.getOrCreateमें पास किया जाता है, तोgetUserAuthenticationRequiredकेtrueको वापस करने पर,getUserAuthenticationValidityDurationSeconds, 0 से ज़्यादा वैल्यू दिखाता है. (I911f5) (b/152644939)
वर्शन 1.0.0-beta01
18 मार्च, 2020
androidx.security:security-crypto:1.0.0-beta01 को 1.0.0-alpha02 के बाद से बिना किसी बदलाव के रिलीज़ किया गया है. वर्शन 1.0.0-beta01 में ये बदलाव शामिल हैं.
वर्शन 1.0.0-alpha02
23 मई, 2019
androidx.security:security-crypto:1.0.0-alpha02 रिलीज़ हो गया है.
इस वर्शन में शामिल बदलाव, इस कमिट लॉग में देखे जा सकते हैं.
गड़बड़ियां ठीक की गईं
getAll()से शेयर की गई प्राथमिकताओं से जुड़ी कुंजियों/वैल्यू को वापस पाने की समस्या ठीक की गई.- पाबंदी वाली प्राथमिकता कुंजियों के इस्तेमाल को ब्लॉक कर दिया गया है.
- Javadoc में मामूली बदलाव किए गए हैं.
वर्शन 1.0.0-alpha01
7 मई, 2019
androidx.security:security-crypto:1.0.0-alpha01 रिलीज़ हो गया है. इस वर्शन में शामिल बदलाव यहां देखे जा सकते हैं.
नई सुविधाओं के बारे में खास जानकारी
EncryptedFile, एन्क्रिप्ट किए गए इनपुट और आउटपुट स्ट्रीम उपलब्ध कराता है. इससे किसी फ़ाइल में एन्क्रिप्ट किए गए डेटा को पढ़ा/लिखा जा सकता है.EncryptedSharedPreferences,SharedPreferencesको लागू करने का तरीका बताता है. यह सभी कुंजियों और वैल्यू को अपने-आप एन्क्रिप्ट/डिक्रिप्ट करता है.- MasterKeys की मदद से, आसान तरीके से कुंजियां जनरेट करने की सुविधा देता है.
Security-Identity-Credential
संस्करण 1.0
वर्शन 1.0.0-alpha03
1 सितंबर, 2021
androidx.security:security-identity-credential:1.0.0-alpha03 रिलीज़ हो गया है. वर्शन 1.0.0-alpha03 में ये बदलाव शामिल हैं.
नई सुविधाएं
- Android 12 में, हार्डवेयर से सुरक्षित कुंजी या डेटा की मदद से पहचान की पुष्टि करने वाली क्रेडेंशियल सुविधाओं के लिए सहायता जोड़ी गई है.
वर्शन 1.0.0-alpha02
24 फ़रवरी, 2021
androidx.security:security-identity-credential:1.0.0-alpha02 रिलीज़ हो गया है. वर्शन 1.0.0-alpha02 में ये बदलाव शामिल हैं.
गड़बड़ियां ठीक की गईं
- Android 12 के प्लान से मेल खाने के लिए, Identity Credential API को अपडेट करें (Iff83e)
वर्शन 1.0.0-alpha01
19 अगस्त, 2020
androidx.security:security-identity-credential:1.0.0-alpha01 रिलीज़ हो गया है. वर्शन 1.0.0-alpha01 में ये बदलाव शामिल हैं.
नई सुविधाएं
Jetpack की इस रिलीज़ में, Identity Credential API का Jetpack वर्शन शामिल है. इसे Android 11 और एपीआई लेवल 30 में जोड़ा गया था. अगर ऐप्लिकेशन Android 11 पर चल रहा है और डिवाइस में हार्डवेयर-बैक्ड आइडेंटिटी क्रेडेंशियल की सुविधा है, तो यह Jetpack सिर्फ़ कॉल को प्लैटफ़ॉर्म एपीआई पर फ़ॉरवर्ड करता है. अगर ऐसा नहीं होता है, तो Android Keystore की मदद से लागू किए गए तरीके का इस्तेमाल किया जाएगा. Android Keystore की मदद से लागू किए गए सिस्टम में, सुरक्षा और निजता का लेवल एक जैसा नहीं होता. हालांकि, यह उन मामलों में कार्ड होल्डर और जारी करने वाली कंपनी, दोनों के लिए पूरी तरह से सही है जहां सभी डेटा पर जारी करने वाली कंपनी के हस्ताक्षर होते हैं. इस लाइब्रेरी के लिए, एपीआई लेवल 24 या उसके बाद का वर्शन ज़रूरी है.
Identity Credential API, उपयोगकर्ता की पहचान से जुड़े दस्तावेज़ों को सुरक्षित तरीके से सेव करने के लिए एक इंटरफ़ेस उपलब्ध कराते हैं. इन एपीआई को जान-बूझकर सामान्य और अमूर्त बनाया गया है. इन एपीआई के दायरे में, मैसेज फ़ॉर्मैट और क्रेडेंशियल की पुष्टि करने वाले डिवाइसों और क्रेडेंशियल जारी करने वाली संस्थाओं (आईए) के साथ कम्यूनिकेशन के सिमैंटिक के बारे में ज़्यादा से ज़्यादा जानकारी देना शामिल नहीं है. एपीआई जिन डेटा स्ट्रक्चर पर निर्भर करते हैं वे आईएसओ/आईईसी आईएस 18013-5 के जल्द ही रिलीज़ होने वाले डेटा स्ट्रक्चर के साथ काम करते हैं. आईएसओ/आईईसी आईएस 18013-5, व्यक्तिगत पहचान — आईएसओ के मुताबिक ड्राइविंग लाइसेंस — भाग 5: मोबाइल ड्राइविंग लाइसेंस (एमडीएल) ऐप्लिकेशन स्टैंडर्ड है.
एपीआई में हुए बदलाव
- Identity Credential Jetpack जोड़ा गया. (Icf90b)