基础知识
WebView 官网介绍:
https://developer.android.com/guide/webapps/webview#java
Android WebView基本使用方法 介绍:
Android:这是一份全面 & 详细的Webview使用攻略
https://www.jianshu.com/p/3c94ae673e2a
官方指南介绍的方法 :
在 WebView 中使用 JavaScript
如果您打算在 WebView中加载的网页使用 JavaScript,则必须为您的 启用 JavaScript。
启用 JavaScript 后,您还可以在应用代码和 JavaScript 代码之间创建接口。
启用 JavaScript
JavaScript 在 WebView 中默认处于停用状态。
您可以通过附加到 WebView 的 WebSettings启用 JavaScript。
您也可以使用 getSettings() 检索 WebSettings,然后使用 setJavaScriptEnabled() 启用 JavaScript。
例如:
WebView myWebView = (WebView) findViewById(R.id.webview);
WebSettings webSettings = myWebView.getSettings();
webSettings.setJavaScriptEnabled(true);
WebSettings 提供对其他各种实用设置的访问权限。
例如,如果您正在开发专为 Android 应用中的 WebView 设计的 Web 应用,则可以使用 setUserAgentString() 定义自定义用户代理字符串,
然后在网页中查询自定义用户代理,以验证请求网页的客户端实际上是您的 Android 应用。
将 JavaScript 代码绑定到 Android 代码
在开发专为 Android 应用中的 WebView 设计的 Web 应用时,您可以在 JavaScript 代码和客户端 Android 代码之间创建接口。
例如,您的 JavaScript 代码可以调用 Android 代码中的方法(而不是使用 JavaScript 的 alert() 函数)来显示 Dialog。
要绑定 JavaScript 代码与 Android 代码之间的新接口,请调用 addJavascriptInterface(),并传入类实例以绑定到 JavaScript 以及 JavaScript 可调用以访问类的接口名称。
例如,您可以在 Android 应用中包含以下类:
public class WebAppInterface {
Context mContext;
/** Instantiate the interface and set the context */
WebAppInterface(Context c) { mContext = c; }
/** Show a toast from the web page */
@JavascriptInterface
public void showToast(String toast) {
Toast.makeText(mContext, toast, Toast.LENGTH_SHORT).show();
}
}
注意:如果您将 targetSdkVersion
设置为 17 或更高,则必须向您希望 JavaScript(此方法也必须为公开方法)可用的任何方法添加 @JavascriptInterface
注释。
如果您未提供注释,那么在 Android 4.2 或更高版本的平台上运行时您的网页将无法访问该方法。
在此示例中,WebAppInterface
类允许网页使用 showToast()
方法创建 Toast 消息。
您可以使用 addJavascriptInterface() 将此类绑定到在 WebView 中运行的 JavaScript,并为接口 Android
命名。例如:
WebView webView = (WebView) findViewById(R.id.webview);
webView.addJavascriptInterface(new WebAppInterface(this), "Android");
这会为在 WebView 中运行的 JavaScript 创建名为 Android
的接口。此时,您的 Web 应用可以访问 WebAppInterface
类。
例如,以下是用于在用户点击按钮时使用新接口创建提示消息的 HTML 和 JavaScript:
<input type="button" value="Say hello"
onClick="showAndroidToast('Hello Android!')" />
<script type="text/javascript">
function showAndroidToast(toast) {
Android.showToast(toast); }
</script>
无需从 JavaScript 初始化 Android
接口。
WebView 会自动将其提供给您的网页。
因此,点击此按钮后,showAndroidToast()
函数会使用 Android
接口调用 WebAppInterface.showToast()
方法。
注意:绑定到 JavaScript 的对象在另一个线程中运行,而不是在构造它的线程中运行。
注意:使用 addJavascriptInterface() 可让 JavaScript 控制您的 Android 应用。这可能是非常实用的功能,也可能会造成危险的安全问题。
如果 WebView中的 HTML 不可信(例如,部分或全部 HTML 由未知人员或进程提供),则攻击者可以包含执行客户端代码的 HTML,并且可能包含攻击者选择的任何代码。
因此,除非您编写了在WebView 中显示的所有 HTML 和 JavaScript,否则请不要使用 addJavascriptInterface()。
您也不应允许用户在您的 WebView内导航到并非您自己的其他网页
(而应允许用户的默认浏览器应用打开外部链接,默认情况下,用户的网络浏览器会打开所有网址链接,因此,请务必谨慎处理网页导航)。