【发布时间】:2016-03-16 09:09:12
【问题描述】:
我有一个应用程序提供使用指纹进行身份验证。
在询问用户是否要启用它之前,我会验证它是否可用并且通过以下方式完成:
FingerprintManager fingerprintManager = context.getSystemService(FingerprintManager.class);
return fingerprintManager.isHardwareDetected() && fingerprintManager.hasEnrolledFingerprints();
FingerprintManager 的两个方法都标注了:
@RequiresPermission(USE_FINGERPRINT)
但是,USE_FINGERPRINT 权限是一个正常权限,如http://developer.android.com/guide/topics/security/normal-permissions.html 中所指定。这意味着,一旦您在 AndroidManifest.xml 文件中声明了该权限(我们这样做,该功能已经过测试并在测试设备上运行),您不必在运行时检查它。
现在发生的情况是,正如 Fabric 崩溃报告所报告的那样,一些用户在调用 fingerprintManager.isHardwareDetected() 时崩溃了:
java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
到目前为止,有 2 个用户都使用 Marshmallow(Android 6.0),他们都没有植根(如 Fabric 报告),设备是 LG G4 Stylus (LG H635) 和 Sony Xperia Z5 Premium (Sony E6853 )。
任何关于这如何可能的解释以及可能的解决方法?
如果这些用户不使用普通 Android,我会说他们能够通过自定义 ROM 功能(如 CyanogenMod 的隐私保护)来操纵应用程序权限。但似乎并非如此。
堆栈跟踪是:
Fatal Exception: java.lang.RuntimeException: Unable to start activity ComponentInfo{MY.PACKAGE/MY.PACKAGE.MYACTIVITY}: java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2434)
at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2494)
at android.app.ActivityThread.access$900(ActivityThread.java:157)
at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1356)
at android.os.Handler.dispatchMessage(Handler.java:102)
at android.os.Looper.loop(Looper.java:148)
at android.app.ActivityThread.main(ActivityThread.java:5527)
at java.lang.reflect.Method.invoke(Method.java)
at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:730)
at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:620)
Caused by java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
at android.os.Parcel.readException(Parcel.java:1599)
at android.os.Parcel.readException(Parcel.java:1552)
at android.hardware.fingerprint.IFingerprintService$Stub$Proxy.isHardwareDetected(IFingerprintService.java:367)
at android.hardware.fingerprint.FingerprintManager.isHardwareDetected(FingerprintManager.java:642)
at MY.PACKAGE.MYACTIVITY.isSupported(MYACTIVITY.java:54)
at MY.PACKAGE.MYACTIVITY.onCreate(MYACTIVITY.java:38)
at android.app.Activity.performCreate(Activity.java:6272)
at android.app.Instrumentation.callActivityOnCreate(Instrumentation.java:1108)
at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2387)
at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2494)
at android.app.ActivityThread.access$900(ActivityThread.java:157)
at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1356)
at android.os.Handler.dispatchMessage(Handler.java:102)
at android.os.Looper.loop(Looper.java:148)
at android.app.ActivityThread.main(ActivityThread.java:5527)
at java.lang.reflect.Method.invoke(Method.java)
at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:730)
at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:620)
【问题讨论】:
-
您是否尝试以编程方式为 android M 添加权限?
-
还没有。根据规范,它不应该是必需的,并且添加权限检查会破坏在询问用户是否要使用它之前检查该功能是否可用的用户体验。
-
如果你使用的是android M,所以必须在运行时添加权限。
标签: android android-6.0-marshmallow android-permissions android-fingerprint-api