Android各版本重要變動記錄

本文來自同步博客腹暖。

Android M:運行時權(quán)限

運行時權(quán)限屬于比較熟悉的話題不深入展開汇在。除了support包可以讓應(yīng)用完成運行時權(quán)限,github上也有好多擴展脏答。用得比較多的是Google官方的EasyPermissions趾疚。

Android N:提高私有文件的安全性

私有文件安全性的變動官方文檔提到了三點副作用,詳見文檔以蕴。下面記錄開發(fā)中遇見的兩點糙麦。

應(yīng)用間共享文件

在調(diào)用照片拍照、調(diào)用包管理器安裝apk等場景下都需要跨應(yīng)用共享文件丛肮。在版本N之前赡磅,直接使用“file://+文件路徑”的方式就可以共享。

但是在N之后宝与,這樣操作會拋出異常FileUriExposedException焚廊。

實際上在共享文件時,接受共享的應(yīng)用可能并沒有向系統(tǒng)申請讀取文件的權(quán)限习劫,也可能沒有訪問該文件的權(quán)限咆瘟。如果擁有者應(yīng)用通過修改文件的權(quán)限,讓其他任何應(yīng)用都可以訪問它诽里,這顯然是不安全的袒餐。

N要求使用“content://+文件路徑”的方式共享文件,并在共享的那一刻生成針對指定應(yīng)用的臨時權(quán)限谤狡。這種分享私有文件方法灸眼,Google推薦使用FileProvider完成。

參考其他博客墓懂,這里記錄兩個注意點:

  1. FileProvidersupport包提供的功能焰宣,并不需要檢查Android的版本進行區(qū)分處理。統(tǒng)一使用FileProvider向外共享文件即可捕仔。
  2. FileProviderAvailable Files的配置需要注意path匕积、name盈罐、以及paths里面的不同標簽的意義。很多使用者混淆了闪唆,詳細請參考官方文檔盅粪。下圖是某網(wǎng)友的總結(jié)。
file://與content://關(guān)系
DownloadManagerCOLUMN_LOCAL_FILENAME字段限制

N以前的應(yīng)用可以訪問COLUMN_LOCAL_FILENAME字段苞氮,但是之后的版本若訪問該字段,將報SecurityException瓤逼。

有一種不推薦的方式可以讓應(yīng)用繼續(xù)訪問這個字段:在下載文件時笼吟,通過DownloadManager.Request.setDestinationInExternalFilesDir()DownloadManager.Request.setDestinationInExternalPublicDir()把文件存儲在公共目錄。

Google推薦使用ContentResolver.openFileDescriptor()霸旗。

而我在開發(fā)中碰到需要獲取下載文件最終存儲的完整路徑的場景贷帮,下面記錄我的處理方式:

String path = "";
if (Build.VERSION.SDK_INT > Build.VERSION_CODES.M) {
    String fileUri = c.getString(c.getColumnIndex(DownloadManager.COLUMN_LOCAL_URI));
    if (fileUri != null) {
        path = Uri.parse(fileUri).getPath();
    }
} else {
    //Android 7.0以上的方式:請求獲取寫入權(quán)限,這一步報錯過時的方式:DownloadManager.COLUMN_LOCAL_FILENAME
    int fileNameIdx = c.getColumnIndex(DownloadManager.COLUMN_LOCAL_FILENAME);
    path = c.getString(fileNameIdx);
}

Android O:安裝非認證渠道APK

O開始屏蔽了全局的“安裝未知應(yīng)用”設(shè)置開關(guān)诱告,而是將之作為權(quán)限與每個應(yīng)用綁定撵枢。任何需要安裝APK的應(yīng)用需要在AndroidManifest中注冊android.permission.REQUEST_INSTALL_PACKAGES權(quán)限,否則將無法安裝應(yīng)用精居。

可以選擇使用ACTION_MANAGE_UNKNOWN_APP_SOURCES發(fā)起 Intent操作锄禽,預(yù)先將用戶引導(dǎo)至安裝未知應(yīng)用權(quán)限界面。也可以使用PackageManager.canRequestPackageInstalls()靴姿,查詢此權(quán)限的狀態(tài)沃但。

Android P:限制非SDK接口的使用

很慶幸也很不幸,我負責(zé)的項目沒有檢測到使用了非SDK接口佛吓。

有關(guān)非SDK接口相關(guān)介紹參考這篇文章宵晚。
文中提到的veridex工具需要自己下載Android的源代碼,具體操作參考官方文檔维雇。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末淤刃,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子吱型,更是在濱河造成了極大的恐慌逸贾,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件津滞,死亡現(xiàn)場離奇詭異耕陷,居然都是意外死亡,警方通過查閱死者的電腦和手機据沈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進店門哟沫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人锌介,你說我怎么就攤上這事嗜诀』” “怎么了?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵隆敢,是天一觀的道長发皿。 經(jīng)常有香客問我,道長拂蝎,這世上最難降的妖魔是什么穴墅? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮温自,結(jié)果婚禮上玄货,老公的妹妹穿的比我還像新娘。我一直安慰自己悼泌,他們只是感情好松捉,可當我...
    茶點故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著馆里,像睡著了一般隘世。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上鸠踪,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天丙者,我揣著相機與錄音,去河邊找鬼营密。 笑死蔓钟,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的卵贱。 我是一名探鬼主播滥沫,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼键俱!你這毒婦竟也來了兰绣?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤编振,失蹤者是張志新(化名)和其女友劉穎缀辩,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體踪央,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡臀玄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了畅蹂。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片健无。...
    茶點故事閱讀 39,834評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖液斜,靈堂內(nèi)的尸體忽然破棺而出累贤,到底是詐尸還是另有隱情叠穆,我是刑警寧澤,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布臼膏,位于F島的核電站硼被,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏渗磅。R本人自食惡果不足惜嚷硫,卻給世界環(huán)境...
    茶點故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望始鱼。 院中可真熱鬧仔掸,春花似錦、人聲如沸风响。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽状勤。三九已至,卻和暖如春双泪,著一層夾襖步出監(jiān)牢的瞬間持搜,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工焙矛, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留葫盼,地道東北人。 一個月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓村斟,卻偏偏與公主長得像贫导,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子蟆盹,可洞房花燭夜當晚...
    茶點故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容