前言
在Android7.0系統(tǒng)上,android框架強(qiáng)制執(zhí)行了 StrictMode API 政策禁止向你的應(yīng)用外公開 file:// URI。 如果一項(xiàng)包含文件 file:// URI類型 的 Intent 離開你的應(yīng)用,應(yīng)用失敗,并出現(xiàn) FileUriExposedException 異常,如調(diào)用系統(tǒng)相機(jī)拍照,或裁切照片。
1.拍照
7.0之前:
public static void startTakePhoto(Activity activity) {
Intent intent = new Intent(MediaStore.ACTION_IMAGE_CAPTURE);
intent.putExtra(
MediaStore.EXTRA_OUTPUT,
Uri.fromFile(new File(Utils.IMAGE_FOLDER
+ Utils.TEMP_IMAGE_NAME)));
activity.startActivityForResult(intent, REQUEST_CODE_TAKE_PHOTO);
}
此時(shí)如果我們使用Android 7.0或者以上的原生系統(tǒng),再次運(yùn)行一下,你會(huì)發(fā)現(xiàn)應(yīng)用直接停止運(yùn)行,拋出了android.os.FileUriExposedException:
Caused by: android.os.FileUriExposedException:
file:///storage/emulated/0/20170601-030254.png
exposed beyond app through ClipData.Item.getUri()
at android.os.StrictMode.onFileUriExposed(StrictMode.java:1932)
at android.net.Uri.checkFileUriExposed(Uri.java:2348)
原因在官網(wǎng)已經(jīng)給了解釋:
對于面向 Android 7.0 的應(yīng)用,Android 框架執(zhí)行的 StrictMode API 政策禁止在您的應(yīng)用外部公開 file:// URI。如果一項(xiàng)包含文件 URI 的 intent 離開您的應(yīng)用,則應(yīng)用出現(xiàn)故障,并出現(xiàn) FileUriExposedException 異常。
同樣的,官網(wǎng)也給出了解決方案:
要在應(yīng)用間共享文件,您應(yīng)發(fā)送一項(xiàng) content:// URI,并授予 URI 臨時(shí)訪問權(quán)限。進(jìn)行此授權(quán)的最簡單方式是使用 FileProvider 類。如需了解有關(guān)權(quán)限和共享文件的詳細(xì)信息,請參閱共享文件。 https://developer.android.com/about/versions/nougat/android-7.0-changes.html#accessibility
2.使用FileProvider兼容拍照
FileProvider實(shí)際上是ContentProvider的一個(gè)子類,它的作用也比較明顯了,file:///Uri不給用,那么換個(gè)Uri為content://來替代。
https://developer.android.com/reference/android/support/v4/content/FileProvider.html
整體的實(shí)現(xiàn)步驟:
(1)聲明provider:
<provider
android:name="android.support.v4.content.FileProvider"
android:authorities="com.zhy.android7.fileprovider"
android:exported="false"
android:grantUriPermissions="true">
<meta-data
android:name="android.support.FILE_PROVIDER_PATHS"
android:resource="@xml/file_paths" />
</provider>
注意一點(diǎn),他需要設(shè)置一個(gè)meta-data,里面指向一個(gè)xml文件。
(2)編寫resource xml file
<?xml version="1.0" encoding="utf-8"?>
<paths xmlns:android="http://schemas.android.com/apk/res/android">
<root-path name="root" path="" />
<files-path name="files" path="" />
<cache-path name="cache" path="" />
<external-path name="external" path="" />
<external-files-path name="name" path="path" />
<external-cache-path name="name" path="path" />
</paths>
在paths節(jié)點(diǎn)內(nèi)部支持以下幾個(gè)子節(jié)點(diǎn),分別為:
<root-path/> 代表設(shè)備的根目錄new File("/");
<files-path/> 代表context.getFilesDir()
<cache-path/> 代表context.getCacheDir()
<external-path/> 代表Environment.getExternalStorageDirectory()
<external-files-path>代表context.getExternalFilesDirs()
<external-cache-path>代表getExternalCacheDirs()
每個(gè)節(jié)點(diǎn)都支持兩個(gè)屬性:name , path
需要一個(gè)虛擬的路徑對文件路徑進(jìn)行映射,所以需要編寫個(gè)xml文件,通過path以及xml節(jié)點(diǎn)確定可訪問的目錄,通過name屬性來映射真實(shí)的文件路徑。
(3)使用FileProvider API
public static void startTakePhoto(Activity activity) {
Intent intent = new Intent(MediaStore.ACTION_IMAGE_CAPTURE);
Uri fileUri = FileProvider.getUriForFile(this, "com.lqwawa.internationalstudy.fileprovider", file);
intent.putExtra(MediaStore.EXTRA_OUTPUT, fileUri);
activity.startActivityForResult(intent, REQUEST_CODE_TAKE_PHOTO);
}
然后再看一眼我們生成的uri:
content://com.lqwawa.internationalstudy.fileprovider/external/20170601-041411.png
可以看到格式為:content://authorities/定義的name屬性/文件的相對路徑,即name隱藏了可存儲(chǔ)的文件夾路徑。
現(xiàn)在拿7.0的原生手機(jī)運(yùn)行就正常了
但是打開一個(gè)4.4的模擬器,運(yùn)行上述代碼,你會(huì)發(fā)現(xiàn)又Crash啦,拋出了:Permission Denial~
Caused by: java.lang.SecurityException: Permission Denial: opening provider android.support.v4.content.FileProvider from ProcessRecord{52b029b8 1670:com.android.camera/u0a36} (pid=1670, uid=10036) that is not exported from uid 10052
at android.os.Parcel.readException(Parcel.java:1465)
at android.os.Parcel.readException(Parcel.java:1419)
at android.app.ActivityManagerProxy.getContentProvider(ActivityManagerNative.java:2848)
at android.app.ActivityThread.acquireProvider(ActivityThread.java:4399)
因?yàn)榈桶姹镜南到y(tǒng),僅僅是把這個(gè)當(dāng)成一個(gè)普通的Provider在使用,而我們沒有授權(quán),contentprovider的export設(shè)置的也是false;導(dǎo)致Permission Denial。
那么,我們是否可以將export設(shè)置為true呢?
很遺憾是不能的。
在FileProvider的內(nèi)部:
@Override
public void attachInfo(Context context, ProviderInfo info) {
super.attachInfo(context, info);
// Sanity check our security
if (info.exported) {
throw new SecurityException("Provider must not be exported");
}
if (!info.grantUriPermissions) {
throw new SecurityException("Provider must grant uri permissions");
}
mStrategy = getPathStrategy(context, info.authority);
}
確定了exported必須是false,grantUriPermissions必須是true ~~
所以唯一的辦法就是授權(quán)了~
context提供了兩個(gè)方法:
- grantUriPermission(String toPackage, Uri uri,
int modeFlags) - revokeUriPermission(Uri uri, int modeFlags);
可以看到grantUriPermission需要傳遞一個(gè)包名,就是你給哪個(gè)應(yīng)用授權(quán),但是很多時(shí)候,比如分享,我們并不知道最終用戶會(huì)選擇哪個(gè)app,所以我們可以這樣:
public void takePhotoNoCompress(View view) {
Intent takePictureIntent = new Intent(MediaStore.ACTION_IMAGE_CAPTURE);
if (takePictureIntent.resolveActivity(getPackageManager()) != null) {
String filename = new SimpleDateFormat("yyyyMMdd-HHmmss", Locale.CHINA)
.format(new Date()) + ".png";
File file = new File(Environment.getExternalStorageDirectory(), filename);
mCurrentPhotoPath = file.getAbsolutePath();
Uri fileUri = FileProvider.getUriForFile(this, "com.galaxyschool.app.wawaschool.fileprovider", file);
List<ResolveInfo> resInfoList = getPackageManager()
.queryIntentActivities(takePictureIntent, PackageManager.MATCH_DEFAULT_ONLY);
for (ResolveInfo resolveInfo : resInfoList) {
String packageName = resolveInfo.activityInfo.packageName;
grantUriPermission(packageName, fileUri, Intent.FLAG_GRANT_READ_URI_PERMISSION
| Intent.FLAG_GRANT_WRITE_URI_PERMISSION);
}
takePictureIntent.putExtra(MediaStore.EXTRA_OUTPUT, fileUri);
startActivityForResult(takePictureIntent, REQUEST_CODE_TAKE_PHOTO);
}
}
這樣就搞定了,不過還是挺麻煩的,如果你僅僅是對舊系統(tǒng)做兼容,還是建議做一下版本校驗(yàn)即可,也就是說不要管什么授權(quán)了,直接這樣獲取uri
Uri fileUri = null;
if (Build.VERSION.SDK_INT >= 24) {
fileUri = FileProvider.getUriForFile(this, "com.zhy.android7.fileprovider", file);
} else {
fileUri = Uri.fromFile(file);
}
3.裁剪
FileProviderHelp做了兼容處理.
/**
* @param activity 當(dāng)前activity
* @param orgUri 剪裁原圖的Uri /////7.0必須是content://
* @param desUri 剪裁后的圖片的Uri /////必須是file:///
* @param aspectX X方向的比例
* @param aspectY Y方向的比例
* @param width 剪裁圖片的寬度
* @param height 剪裁圖片高度
* @param requestCode 剪裁圖片的請求碼
*/
public static void startZoomPhoto(Activity activity, File orgUri, File desUri, int aspectX, int aspectY, int width, int height, int requestCode) {
doCrop(activity, FileProviderHelp.getUriForFile(activity,orgUri),
Uri.fromFile(desUri), aspectX, aspectY, width, height, requestCode);
}
private static void doCrop(Activity activity, Uri orgUri, Uri desUri, int aspectX, int aspectY, int width, int height, int requestCode) {
Intent intent = new Intent("com.android.camera.action.CROP");
FileProviderHelp.setIntentDataAndType(activity,
intent, "image/*", orgUri, true); /////7.0必須是content://
intent.putExtra("crop", "true");
intent.putExtra("aspectX", aspectX);
intent.putExtra("aspectY", aspectY);
intent.putExtra("outputX", width);
intent.putExtra("outputY", height);
intent.putExtra("scale", true);
//將剪切的圖片保存到目標(biāo)Uri中
intent.putExtra(MediaStore.EXTRA_OUTPUT, desUri); /////必須是file:///
intent.putExtra("return-data", false);
intent.putExtra("outputFormat", Bitmap.CompressFormat.JPEG.toString());
intent.putExtra("noFaceDetection", true);
activity.startActivityForResult(intent, requestCode);
}
4.相冊選取
/**
* @param activity 當(dāng)前activity
* @param requestCode 打開相冊的請求碼
*/
public static void startFetchPhoto(Activity activity, int requestCode) {
Intent photoPickerIntent = new Intent(Intent.ACTION_PICK);
photoPickerIntent.setDataAndType(
MediaStore.Images.Media.EXTERNAL_CONTENT_URI,
"image/*");
activity.startActivityForResult(photoPickerIntent, requestCode);
}
因?yàn)?.4之后選取中的圖片不再返回真實(shí)的Uri了,而是封裝過的Uri,所以在4.4以上,就要對這個(gè)Uri進(jìn)行解析。
case ActivityUtils.REQUEST_CODE_FETCH_PHOTO:
if (data != null) {
if (BasicUserInfoActivity.this == null) {
return;
}
String photo_path = null;
photo_path = PhotoUtils.getImageAbsolutePath(BasicUserInfoActivity.this, data
.getData());
if (TextUtils.isEmpty(photo_path)) {
return;
}
PhotoUtils.startZoomPhoto(BasicUserInfoActivity.this,new File(photo_path));
}
break;
5.使用FileProvider兼容安裝apk
正常我們在編寫安裝apk的時(shí)候,是這樣的:
public void installApk(View view) {
File file = new File(Environment.getExternalStorageDirectory(), "testandroid7-debug.apk");
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setDataAndType(Uri.fromFile(file),
"application/vnd.android.package-archive");
startActivity(intent);
}
拿個(gè)7.0的原生手機(jī)跑一下,android.os.FileUriExposedException又來了~~
簡單修改下uri的獲取方式。
if (Build.VERSION.SDK_INT >= 24) {
fileUri = FileProvider.getUriForFile(this, "com.zhy.android7.fileprovider", file);
} else {
fileUri = Uri.fromFile(file);
}
再跑一次,沒想到還是拋出了異常(警告,沒有Crash):
java.lang.SecurityException: Permission Denial:
opening provider android.support.v4.content.FileProvider
from ProcessRecord{18570a 27107:com.google.android.packageinstaller/u0a26} (pid=27107, uid=10026) that is not exported from UID 10004
可以看到是權(quán)限問題,對于權(quán)限我們剛說了一種方式為grantUriPermission,這種方式當(dāng)然是沒問題的啦~
加上后運(yùn)行即可。
其實(shí)對于權(quán)限,還提供了一種方式,即:
intent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION | Intent.FLAG_GRANT_WRITE_URI_PERMISSION);
我們可以在安裝包之前加上上述代碼,再次運(yùn)行正常啦~
現(xiàn)在我有兩個(gè)非常疑惑的問題:
問題1:為什么剛才拍照的時(shí)候,Android 7的設(shè)備并沒有遇到Permission Denial的問題?
之所以不需要權(quán)限,主要是因?yàn)镮ntent的action為ACTION_IMAGE_CAPTURE,當(dāng)我們startActivity后,會(huì)輾轉(zhuǎn)調(diào)用Instrumentation的execStartActivity方法,在該方法內(nèi)部,會(huì)調(diào)用intent.migrateExtraStreamToClipData();方法。
該方法中包含:
if (MediaStore.ACTION_IMAGE_CAPTURE.equals(action)
|| MediaStore.ACTION_IMAGE_CAPTURE_SECURE.equals(action)
|| MediaStore.ACTION_VIDEO_CAPTURE.equals(action)) {
final Uri output;
try {
output = getParcelableExtra(MediaStore.EXTRA_OUTPUT);
} catch (ClassCastException e) {
return false;
}
if (output != null) {
setClipData(ClipData.newRawUri("", output));
addFlags(FLAG_GRANT_WRITE_URI_PERMISSION|FLAG_GRANT_READ_URI_PERMISSION);
return true;
}
}
可以看到將我們的EXTRA_OUTPUT,轉(zhuǎn)為了setClipData,并直接給我們添加了WRITE和READ權(quán)限。該部分邏輯應(yīng)該是21之后添加的。
問題2:為什么剛才拍照案例的時(shí)候,Android 4.4設(shè)備遇到權(quán)限問題,不通過addFlags這種方式解決?
因?yàn)閍ddFlags主要用于setData,setDataAndType以及setClipData(注意:4.4時(shí),并沒有將ACTION_IMAGE_CAPTURE轉(zhuǎn)為setClipData實(shí)現(xiàn))這種方式。
所以addFlags方式對于ACTION_IMAGE_CAPTURE在5.0以下是無效的,所以需要使用grantUriPermission,如果是正常的通過setData分享的uri,使用addFlags是沒有問題的(可以寫個(gè)簡單的例子測試下,兩個(gè)app交互,通過content://)。
總結(jié) 快速適配7.0
(1)新建一個(gè)module (項(xiàng)目中 elearning-library)
在其AndroidManifest.xml中完成FileProvider的注冊,代碼編寫為:
<application>
<provider
android:name="android.support.v4.content.FileProvider"
android:authorities="${applicationId}.android7.fileprovider"
android:exported="false"
android:grantUriPermissions="true">
<meta-data
android:name="android.support.FILE_PROVIDER_PATHS"
android:resource="@xml/file_paths" />
</provider>
</application>
注意一點(diǎn),android:authorities不要寫死,因?yàn)樵搇ibrary最終可能會(huì)讓多個(gè)項(xiàng)目引用,而android:authorities是不可以重復(fù)的,如果兩個(gè)app中定義了相同的,則后者無法安裝到手機(jī)中(authority conflict)。
同樣的的編寫file_paths~
<?xml version="1.0" encoding="utf-8"?>
<paths xmlns:android="http://schemas.android.com/apk/res/android">
<root-path
name="root"
path="" />
<files-path
name="files"
path="" />
<cache-path
name="cache"
path="" />
<external-path
name="external"
path="" />
<external-files-path
name="external_file_path"
path="" />
<external-cache-path
name="external_cache_path"
path="" />
</paths>
最后再編寫一個(gè)輔助類,例如:
public class FileProviderHelp {
public static Uri getUriForFile(Context context, File file) {
Uri fileUri = null;
if (Build.VERSION.SDK_INT >= Build.VERSION_CODES.N) {
fileUri = getUriForFile24(context, file);
} else {
fileUri = Uri.fromFile(file);
}
return fileUri;
}
public static Uri getUriForFile24(Context context, File file) {
Uri fileUri = android.support.v4.content.FileProvider.getUriForFile(context,
context.getPackageName() + ".fileprovider",
file);
return fileUri;
}
public static void setIntentDataAndType(Context context,
Intent intent,
String type,
File file,
boolean writeAble) {
if (Build.VERSION.SDK_INT >= Build.VERSION_CODES.N) {
intent.setDataAndType(getUriForFile(context, file), type);
intent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION);
if (writeAble) {
intent.addFlags(Intent.FLAG_GRANT_WRITE_URI_PERMISSION);
}
} else {
intent.setDataAndType(Uri.fromFile(file), type);
}
}
(2)使用
如果哪個(gè)項(xiàng)目需要適配7.0,那么只需要這樣引用這個(gè)庫,然后只需要改動(dòng)一行代碼即可完成適配啦,例如:
/**
* @param activity 當(dāng)前activity
* @param imageUri 拍照后照片存儲(chǔ)路徑
* @param requestCode 調(diào)用系統(tǒng)相機(jī)請求碼
*/
public static void startTakePhoto(Activity activity, File imageUri, int requestCode) {
//調(diào)用系統(tǒng)相機(jī)
Intent intentCamera = new Intent();
intentCamera.setAction(MediaStore.ACTION_IMAGE_CAPTURE);//設(shè)置Action為拍照
intentCamera.putExtra(MediaStore.EXTRA_OUTPUT, FileProviderHelp.getUriForFile(activity,imageUri));//將拍取的照片保存到指定URI
activity.startActivityForResult(intentCamera, requestCode);
}
只需要改動(dòng)
intentCamera.putExtra(MediaStore.EXTRA_OUTPUT, FileProviderHelp.getUriForFile(activity,imageUri));//將拍取的照片保存到指定URI
安裝apk
同樣的修改setDataAndType為:
public static void installApp(Context context, String filePath) {
Intent intent = new Intent(Intent.ACTION_VIEW);
// setFlags()一定要放在addFlags()前面,否則會(huì)覆蓋掉
intent.setFlags(Intent.FLAG_ACTIVITY_NEW_TASK);
FileProviderHelp.setIntentDataAndType(context,
intent, "application/vnd.android.package-archive", new File(filePath), true);
try {
context.startActivity(intent);
} catch (ActivityNotFoundException e) {
e.printStackTrace();
}
}