【发布时间】:2013-06-13 15:19:17
【问题描述】:
我有一个服务实现为WakefulIntentService。每次向负责的BroadcastReceiver 发出适当的意图时,都会通过启动它来启动它。服务在两种情况下启动:在设备启动时和服务的运行实例即将完成时,并通过询问 Android 的常规任务调度程序 AlarmManager 在未来时间发出启动意图来安排新的执行。
问题是,出于安全原因,我have been advised不在Manifest文件中声明的服务中使用android:exported="true"。但是,省略它会导致在其中一部测试手机(运行 Android 4.1.2 的三星 S3)中拒绝执行服务:
06-13 11:34:34.181: W/ActivityManager(2270): Permission denied: checkComponentPermission() owningUid=10155
06-13 11:34:34.181: W/ActivityManager(2270): Permission Denial: Accessing service ComponentInfo{com.mypackage.myapp/com.mypackage.myapp.MyService} from pid=10320, uid=2000 that is not exported from uid 10155
添加android:exported="true" 可以解决问题。是否有替代方法可以在不影响应用安全性的情况下避免执行拒绝?
清单 xml 文件:
<?xml version="1.0" encoding="utf-8"?>
<manifest xmlns:android="http://schemas.android.com/apk/res/android"
package="com.mypackage.myapp"
android:versionCode="3"
android:versionName="1.0">
<uses-sdk
android:minSdkVersion="8"
android:targetSdkVersion="17" />
<uses-permission android:name="android.permission.ACCESS_FINE_LOCATION" />
<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.READ_PHONE_STATE" />
<uses-permission android:name="android.permission.RECEIVE_BOOT_COMPLETED" />
<uses-permission android:name="android.permission.WAKE_LOCK" />
<application
android:allowBackup="true"
android:icon="@drawable/ic"
android:label="@string/app_name"
android:theme="@style/AppTheme" >
<receiver android:name=".MyBroadcastReceiver" >
<intent-filter>
<action android:name="android.intent.action.BOOT_COMPLETED" />
<category android:name="android.intent.category.DEFAULT" />
</intent-filter>
<intent-filter>
<action android:name="com.mypackage.myapp" />
</intent-filter>
</receiver>
<service
android:name="com.mypackage.myapp.MyService"
android:exported="true">
</service>
</application>
</manifest>
BroadcastReceiver:
package com.mypackage.myapp;
import android.content.BroadcastReceiver;
import android.content.Context;
import android.content.Intent;
import com.commonsware.cwac.wakeful.WakefulIntentService;
public class MyBroadcastReceiver extends BroadcastReceiver {
@Override
public void onReceive(Context context, Intent intent) {
WakefulIntentService.sendWakefulWork(context, MyService.class);
}
}
onDestroy()中包含启动意图调度代码的服务:
public class MyService extends WakefulIntentService {
(...)
@Override
public void doWakefulWork(Intent intent) {
(...)
}
@Override
public void onDestroy() {
PendingIntent pi = PendingIntent.getBroadcast(this, 0, new Intent("com.mypackage.myapp"), 0);
AlarmManager am = (AlarmManager)(this.getSystemService(Context.ALARM_SERVICE));
am.set(AlarmManager.ELAPSED_REALTIME_WAKEUP, ONE_MINUTE, pi);
super.onDestroy();
}
}
【问题讨论】:
-
那个错误没有多大意义。这是从引导还是从
AlarmManager发生的?知道另一个过程是什么(在您的错误中标识为10155的过程)?顺便说一句,您不需要为您的BroadcastReceiver使用操作字符串——只需使用new Intent(this, MyBroadcastReceiver.class)。此外,您不需要BOOT_COMPLETED<intent-filter>上的类别,因为它没有被使用。 -
10155 是提问者应用的 UID。 2000 是尝试发起者的 UID,这听起来像是一个平台组件,而不是一些随机的应用程序。
-
android 文档确实听起来像是需要导出服务,除非应该有一些未记录的系统起源异常。
-
@ChrisStratton:但是系统没有与服务对话,就像它与任何其他私人服务对话一样。
BOOT_COMPLETED和AlarmManager都在与BroadcastReceiver对话,而不是服务。如果BroadcastReceiver没有被导出,我肯定会看到一个问题。但是BroadcastReceiver不需要导出Service,因为它在同一个应用程序中,默认情况下导出BroadcastReceiver,因为它有一个<intent-filter>。 -
从 logcat 中,显然有东西在试图与服务对话。可能是设置错误导致尝试进行广播而不是广播。
标签: android android-intent android-alarms commonsware-cwac