macOS 为 macOS 后台任务适配应用沙盒权限规范

陌丽吖_9267

陌丽吖_9267

2026-09-11

1024人浏览

原创

macos后台任务受沙盒严格限制,仅能访问自身容器目录、tmp目录、用户显式授权的安全书签路径及声明的系统资源;持续访问需完整安全书签流程与三项entitlements配置。

macos 为 macos 后台任务适配应用沙盒权限规范

macOS 后台任务必须在沙盒约束下运行,不能因“后台”身份获得额外文件或系统权限。所有访问行为仍需用户显式授权、安全书签持久化、正确 entitlements 配置,缺一不可。

后台任务能访问哪些路径?

沙盒对前台与后台一视同仁——默认只允许:

  • 自身容器目录(~/Library/Containers//Data/)及其子目录(Documents、Caches、Application Support 等)
  • 临时目录(~/Library/Containers//Data/tmp/)
  • 用户曾通过 NSOpenPanel 或 NSSavePanel 显式选择并生成有效安全书签的文件或文件夹
  • 经声明且用户授权的系统资源(如 Photos、Contacts、Calendar)

如何让后台任务持续访问用户文件夹?

不能依赖“上次选过就一直可用”,必须走完整凭证链:

macos-suite-readonly
macos-suite-readonly

macOS 只读查询:Mail 未读、Calendar 日程、Notes 搜索、Stocks 行情(输出 JSON)。

下载
  • 首次访问:用 NSOpenPanel 弹出选择框(canChooseDirectories = true),获取用户手动确认的 URL
  • 生成书签:调用 url.bookmarkData(options: .withSecurityScope),确保 isStale == false
  • 安全存储:将 bookmarkData 保存在自身容器内(例如 FileManager.default.urls(for: .applicationSupportDirectory, in: .userDomainMask).first)
  • 后台启动时:用 URL.resolvingBookmarkData(_:) 恢复 URL,并立即调用 startAccessingSecurityScopedResource()
  • 完成操作后:务必调用 stopAccessingSecurityScopedResource(),否则后续访问会失败

entitlements 与 Info.plist 必须同步启用

仅写代码不生效,Xcode 中需三项配置全部到位:

  • Signing & Capabilities → App Sandbox:开启(自动生成 com.apple.security.app-sandbox)
  • 勾选 “User Selected File Access”(生成 com.apple.security.files.user-selected.read-write)
  • 如需跨重启访问书签,必须启用 “App Sandbox Bookmarks”(生成 com.apple.security.files.bookmarks.app-scope)

Info.plist 中若涉及敏感资源(如照片库),还需对应添加 NSPhotoLibraryUsageDescription 等使用说明键值。

常见后台崩溃原因

Operation not permitted 报错几乎都源于以下任一环节缺失:

  • 忘记在访问前调用 startAccessingSecurityScopedResource()
  • 未在操作完成后调用 stopAccessingSecurityScopedResource()
  • 把 bookmarkData 存到了沙盒外路径(如 /tmp 或硬编码全局路径)
  • 恢复书签时未检查 isStale,直接使用过期凭证
  • entitlements 缺少对应权限键值,或 Xcode Capabilities 未真正勾选生效

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

macos

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
系统架构有哪些种类
系统架构有哪些种类

系统架构种类有单库单应用架构、内容分发架构、读写分离架构、微服务架构、多级缓存架构、分库分表架构等。想了解更多系统架构的相关内容,可以阅读本专题下面的文章。

2023.11.14

2178

5

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

60

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

20

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

20

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

20

12

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

2026.09.22

20

13

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

2026.09.22

20

19

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

2026.09.22

20

19

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

2026.09.22

40

21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Miniconda官方安装文档
Miniconda官方安装文档

共0课时 | 0人学习

HBuilderX macOS 安装手册
HBuilderX macOS 安装手册

共0课时 | 0人学习