知识卡片
沙盒机制把 App 数据访问限制在自己的目录内
内容
每个 App 在系统里只被分配一块属于自己的独立存储空间(内含 tmp 临时文件目录、Documents 常用数据目录等),无法读写这块空间之外任何其他 App 或系统区域的数据,除非用户主动通过系统提供的接口(如相册选择器、分享面板)授权跨界访问——这就是沙盒机制。它把”防止某个 App 窃取或篡改别的 App 数据”这件事从依赖开发者自觉遵守,变成操作系统层面强制隔离、无法绕过(未越狱设备)的硬约束。发散:这是最小权限原则在移动操作系统上的具体实现——默认没有任何跨越自身边界的权限,任何越界访问都必须走显式、用户可见的授权通道。
参考来源
《Swift全解析:新式iOS实战开发》第23章《中级》