大多數(shù) iOS App 在進入后臺之后都會將一些關(guān)鍵任務(wù)封裝到 Background Task 里橡类,否則程序在若干秒之后就會被系統(tǒng) Suspend残吩。啟動 Background Task 之后慧域,可以獲得 3 分鐘繼續(xù)執(zhí)行代碼的時間段誊。最近在調(diào)查 Messenger 的 Background Crash 問題耻卡,最后都追蹤到和 Background Task 相關(guān)屿脐,和大家分享下一些要點。
最近在調(diào)查 Messenger 的 Background Crash 問題歉糜,最后都追蹤到和 Background Task 相關(guān),和大家分享下一些要點望众。
Crash 信號
一般 App 都有自己的 crash 日志采集工具匪补,這類工具一般有三個問題。第一是在工具啟動之前的 crash 日志無法捕捉烂翰,第二是如果 App 啟動閃退日志無法上傳夯缺,第三是一些特殊場景的系統(tǒng)強殺無法捕捉 crash 信號。
解決第一個問題甘耿,只要將工具的執(zhí)行時間盡可能提前踊兜,或者確保之前的代碼及可能簡單可靠。
解決第二個問題佳恬,可以采用我之前分享過的捏境,使用 NSURLSession 的 background mode于游。
解決第三個問題,需要依賴于 Apple 自己的 crash 信號垫言,這也是很多開發(fā)團隊所忽視的一點贰剥。
Apple 也有自己的 crash 日志采集,不過基于用戶隱私的考慮筷频,這個 crash 日志并不可靠蚌成,主要存在以下幾方面的缺陷:
用戶需同意上傳并分享數(shù)據(jù),據(jù)聞凛捏,同意比例不足 20%担忧,所以無法準確確定某個 crash 的實際影響面。
crash 日志工具簡陋坯癣,通過 Xcode -> Organizer 打開瓶盛,選中 App 就能從 Apple 后臺下載某個版本的 crash 日志,無法通過某個條件做篩選坡锡,比如你不能過濾出所有 SIGKILL 的日志蓬网。
日志不全,Apple 按照自己的規(guī)則呈現(xiàn) crash 樣本鹉勒,一個 App 實際線上的 crash 非常之多帆锋,但 Apple 列出的 crash 樣本只有數(shù)十個,規(guī)則不明禽额。
crash 日志只保存一周锯厢,一周刷新一次,所有比較明智的做法是寫個腳本同步下來脯倒,上傳到自己的后臺实辑。
Background Task 花式 crash
Background Task 的 API 及其簡單,begin 和 end 之間的代碼全部進入 Background Task 的范疇藻丢。但簡單的代碼隱藏著不小的風險剪撬,下面列出三個比較容易出現(xiàn)的 crash。而且這三個 crash 都是客戶端自帶的 crash 采集工具無法捕捉的悠反,只能通過 Apple 的 crash 日志獲得信號残黑。原因很簡單,這些 crash 發(fā)生的時候 app 一般處于 suspend 狀態(tài)斋否,根本沒有機會執(zhí)行任何代碼梨水,系統(tǒng)直接發(fā)送 SIGKILL 信號后就將 app 強殺,并生成一個系統(tǒng)日志茵臭,一個只能 Apple 訪問的日志疫诽,還得用戶先同意上傳分享。
0xdead10cc
這個 crash 日志一般長這樣:
Exception Type: ?EXC_CRASH (SIGKILL)
Exception Codes: 0x0000000000000000, 0x0000000000000000
Exception Note: ?EXC_CORPSE_NOTIFY
Termination Reason: Namespace SPRINGBOARD, Code 0xdead10cc
Termination Description: SPRINGBOARD, com.xxx.xxx was task-suspended with locked system file
原因我之前介紹過,當你的 App 有 Extension奇徒,而且 Extension 存在和 Host App 共享數(shù)據(jù)的需求雏亚,一般做法會將 db 文件放入 shared container 目錄下,此時你的 App 就有大概率會發(fā)生這種 crash逼龟。
App 進入后臺運行 Background Task评凝,end 之后 App 被系統(tǒng) suspend,如果 suspend 之后還存在任何訪問 db 的操作腺律,此時 App 會立馬被系統(tǒng)強殺奕短,這是 Apple 出于保護數(shù)據(jù)庫文件的完整的考慮。
所以正確的做法是將所有有可能在 App 進入后臺之后匀钧,還會發(fā)生的 db 操作統(tǒng)統(tǒng)封入 Background Task翎碑,以確保安全。這個代碼寫在 db layer 可能更加合適之斯。
而且 Apple 推薦當你想啟動 Background Task 的時候日杈,其實并不需要考慮當前 App 是出于 foreground 還是 background,即使 App 在前臺啟動 Background Task佑刷,也并不會占用進入后臺之后 3 分鐘額度莉擒,所以放心大膽的把關(guān)鍵代碼放進 Background Task 吧。
0xbada5e47
當你聽從了上面的建議瘫絮,大大方方的把盡可能多的關(guān)鍵代碼封入 Background Task 后涨冀,那么你可能會遇到下面的 crash:
Exception Type: ?EXC_CRASH (SIGKILL)
Exception Codes: 0x0000000000000000, 0x0000000000000000
Exception Note: ?EXC_CORPSE_NOTIFY
Termination Reason: Namespace ASSERTIOND, Code 0xbada5e47
同理也是和 Background Task 相關(guān),原因是 Apple 認為你啟動了過多的 Background Task麦萤,所以要殺掉鹿鳖。多少算多呢?幾十個不多壮莹,當前的 threshold 是 1000 個翅帜,超過 1000 個才會強殺。如果你的 Background Task 封裝發(fā)生在 db layer命满,出現(xiàn)大量數(shù)據(jù)過來需要存儲或讀取的時候涝滴,還是有可能會 hit 這個 limit。
另一個 0xbada5e47 的可能原因是胶台,Background Task 在超時之后會調(diào)用 expiry handler狭莱,無論你有多少個 Background Task,所有 expiry handler 執(zhí)行的時間不能超過若干秒概作,一旦超過也會被槍殺。所以在 expiry handler 里面切忌有任何比如 disk io 的耗時操作默怨。
0x8badf00d
說到 0x8badf00d讯榕,大家都很熟悉了,當你的主線程卡住的時間太長,系統(tǒng)的 Watchdog 會將你的 App 強殺愚屁,并生成一個帶有 0x8badf00d 的 crash 日志济竹。
Background Task 其實也可以 0x8badf00d 的,比如:
Exception Type: ?EXC_CRASH (SIGKILL)
Exception Codes: 0x0000000000000000, 0x0000000000000000
Exception Note: ?EXC_CORPSE_NOTIFY
Termination Reason: Namespace SPRINGBOARD, Code 0x8badf00d
當你的代碼邏輯會產(chǎn)生 leaked Background Task 時霎槐,就會出現(xiàn)上面的系統(tǒng)強殺 crash 日志了送浊,什么是 leaked Background Task 呢?看代碼:
-?(void)startBgTask
{
self.bgTaskID?=?[[UIApplication?sharedApplication]?beginBackgroundTaskWithExpirationHandler:^{
NSLog(@"Expired: %lu", (unsigned?long)self.bgTaskID);
[[UIApplication?sharedApplication]?endBackgroundTask:self.bgTaskID];
?}];
}
-?(void)endBgTask
{
[[UIApplication?sharedApplication]?endBackgroundTask:self.bgTaskID];
}
上面的代碼如果 startBgTask 執(zhí)行兩次丘跌,就一定會出現(xiàn) leaked Background Task袭景,因為 self.bgTaskID 第二次會被賦予一個新的 ID,之前的 task ID 就丟失了闭树,無法正確調(diào)用 end耸棒。
那怎么判斷 0x8badf00d 到底是主線程卡死,還是出現(xiàn)了 leaked Background Task 报辱?很簡單与殃,看主線程的 stack,如果長這樣:
Thread 0 Crashed:0 ?
libsystem_kernel.dylib ? ? ? ? 0x000000018472be08 0x18472b000 + 35921 ?
libsystem_kernel.dylib ? ? ? ? 0x000000018472bc80 0x18472b000 + 32002 ?
CoreFoundation ? ? ? ? ? ? ? ? 0x0000000184c6ee40 0x184b81000 + 9744003 ?
CoreFoundation ? ? ? ? ? ? ? ? 0x0000000184c6c908 0x184b81000 + 9648724 ?
CoreFoundation ? ? ? ? ? ? ? ? 0x0000000184b8cda8 0x184b81000 + 485525 ?
GraphicsServices ? ? ? ? ? ? ? 0x0000000186b6f020 0x186b64000 + 450886 ?
UIKit ? ? ? ? ? ? ? ? ? ? ? ? 0x000000018eb6d78c 0x18e850000 + 32664447 ?
Messenger ? ? ? ? ? ? ? ? ? ? 0x0000000103015ee4 0x102ff8000 + 1225968 ? libdyld.dylib ? ? ? ? ? ? ? ? 0x000000018461dfc0 0x18461d000 + 4032
這個 stack 很經(jīng)典碍现,經(jīng)常會看到幅疼,不需要 symbolicate 也能知道是干啥,這是 UI 線程 runloop 處于 idle 狀態(tài)的 stack昼接,在等待 kernel 的 message爽篷。表示 UI 線程此時處于閑置狀態(tài),這種狀態(tài)下的系統(tǒng)強殺大概率是由于 leaked Background Task 導致的辩棒。
善用設(shè)備本地的 crash 日志
當用戶的手機遇到 crash狼忱,而你既無法重現(xiàn)又在后臺找不到 crash 日志的時候,此時你最大的希望就是手機本地的 crash 日志了一睁。
本地日志位于 Settings -> Privacy -> Analytics -> Analytics Data钻弄。打開看下,說不定你所開發(fā)的 App 的 crash 日志者吁,我手機上微信和支付寶都有好些日志窘俺。
日志排序先是按照 App 的名稱,再按日志發(fā)生的日期复凳。
如果調(diào)查內(nèi)存使用過多的 crash瘤泪,可以查看 JetsamEvent-xxx 開頭的日志。
如果想知道 App 發(fā)生 crash 前系統(tǒng)有哪些異常日志育八,需要首先在設(shè)備上安裝一個 loggingiOS.mobileconfig 的文件对途,這個文件基本上就是讓用戶授權(quán)給你記錄系統(tǒng)行為,用戶在遇到 crash 的時候髓棋,同時按下兩個音量鍵 + 電源鍵实檀,松手震動之后惶洲,系統(tǒng)會將過去一段時間的關(guān)鍵日志記錄下來,對于分析一些疑難雜癥很有幫助膳犹,這種日志一般為 sysdiagnose_xxx 開頭恬吕。
安裝上述 loggingiOS.mobileconfig 文件之后,還有另外一個好處须床,Apple 會記錄更多而且更詳細的 crash 日志了铐料,因為用戶授權(quán)過,所以 Apple 可以大膽施為了豺旬。這類日志的文件名一般為:stacks + appName - date.ips钠惩。
如果用戶的設(shè)備能重現(xiàn)你所調(diào)查的問題,還有另一個簡單高效的辦法哈垢,將手機 usb 連接 mac妻柒,然后啟動 mac 上的 Console App,就能直觀的看到所有系統(tǒng)關(guān)鍵日志了耘分,比如網(wǎng)絡(luò)異常日志可以查看 nsurlsessiond举塔,定位異常日志查看 locationd,Background Task 異常日志可以查看 assertiond求泰,也可以直接按照你 app 的進程名進行過濾央渣,查看生命周期以及被強殺的原因。
總結(jié)
以上是最近調(diào)查 Background Task crash 的一些知識點分享渴频,希望對大家有所幫助芽丹。