AppOpsManager源码探析及检测悬浮窗权限

在开发悬浮窗过程中,我们会遇到的很大一个问题就是权限问题。在6.0引入动态权限之后,权限被分为了一般权限和危险权限。一般权限只要在清单文件中注册可使用,危险权限可以通过动态获取来获得(比如获取联系人)。而有一些权限必须要通过指定Intent才能获得(比如录屏)。但像悬浮窗权限,是属于默认关闭的权限,必须要用户手动打开。
那如何检测用户是否同意给了悬浮窗权限呢?这里要用到Android中的一个服务叫做AppOpsManager,这个api在4.4之后引入,设计意图是统一管理系统的权限。但是后来一直也不怎么成功,直到6.0引入了动态权限,这套机制的作用更小了。但是这并不影响我们这里用它来判断悬浮窗权限。
关于AppOpsManager可以参考这篇文章
checkOpNoThrow()这个方法
比如我们要检测悬浮窗权限,可以这样用:

private boolean checkAlertWindowAllowed() {
    AppOpsManager manager = (AppOpsManager) getSystemService(Context.APP_OPS_SERVICE);
    return AppOpsManager.MODE_ALLOWED == manager.checkOpNoThrow(AppOpsManager.OPSTR_SYSTEM_ALERT_WINDOW,
            Binder.getCallingUid(), getPackageName());
}

这上面使用的checkOpNoThrow()在没有权限时不会像checkOp那样抛出SecurityException,而是返回错误值,所以可以直接判断。
很简单吧!
但是!
但是!
但是!
你以为这么简单吗?如果你的app只要支持6.0以上的机型,那么的确是这么简单。但是!如果你要支持其它4.4以上的机型,就会遇到这样一个问题:6.0以下找不到这个权限AppOpsManager.OPSTR_SYSTEM_ALERT_WINDOW
似乎是因为这个权限对应的常量在6.0以上android才单独拿出来,果然坑爹。
通过查看checkOp的源码我们可以发现,其实这个方法最后会调用一个参数不同的checkOp方法:

public int checkOp(String op, int uid, String packageName) {
    return checkOp(strOpToOp(op), uid, packageName);
}

在strOpToOp方法中,我们传入的权限string被转成对应的int值。而在6.0以下机型,也是这个方法抛出的异常:

public static int strOpToOp(String op) {
    Integer val = sOpStrToOp.get(op);
    if (val == null) {
        throw new IllegalArgumentException("Unknown operation string: " + op);
    }
    return val;
}

而悬浮窗对应的常量值,我们在源文件里也可以找到,问题是这个常量被hide了:

/** @hide */
public static final int OP_SYSTEM_ALERT_WINDOW = 24;

那你说,我直接hardcode 24不可以么?当然可以。但问题是,下面这个方法它也是hide的:

/**
 * Do a quick check for whether an application might be able to perform an operation.
 * This is <em>not</em> a security check; you must use {@link #noteOp(int, int, String)}
 * or {@link #startOp(int, int, String)} for your actual security checks, which also
 * ensure that the given uid and package name are consistent.  This function can just be
 * used for a quick check to see if an operation has been disabled for the application,
 * as an early reject of some work.  This does not modify the time stamp or other data
 * about the operation.
 * @param op The operation to check.  One of the OP_* constants.
 * @param uid The user id of the application attempting to perform the operation.
 * @param packageName The name of the application attempting to perform the operation.
 * @return Returns {@link #MODE_ALLOWED} if the operation is allowed, or
 * {@link #MODE_IGNORED} if it is not allowed and should be silently ignored (without
 * causing the app to crash).
 * @throws SecurityException If the app has been configured to crash on this op.
 * @hide
 */
public int checkOp(int op, int uid, String packageName) {
    try {
        int mode = mService.checkOperation(op, uid, packageName);
        if (mode == MODE_ERRORED) {
            throw new SecurityException(buildSecurityExceptionMsg(op, uid, packageName));
        }
        return mode;
    } catch (RemoteException e) {
    }
    return MODE_IGNORED;
}

所以只好使用最后的杀招:反射。代码如下:

private boolean isAlertWindowAllowed() {
    try {
        Object object = getSystemService(Context.APP_OPS_SERVICE);
        if (object == null) {
            return false;
        }
        Class localClass = object.getClass();
        Class[] arrayOfClass = new Class[3];
        arrayOfClass[0] = Integer.TYPE;
        arrayOfClass[1] = Integer.TYPE;
        arrayOfClass[2] = String.class;
        Method method = localClass.getMethod("checkOp", arrayOfClass);

        if (method == null) {
            return false;
        }
        Object[] arrayOfObject = new Object[3];
        arrayOfObject[0] = Integer.valueOf(24);
        arrayOfObject[1] = Integer.valueOf(Binder.getCallingUid());
        arrayOfObject[2] = getPackageName();
        int m = ((Integer) method.invoke(object, arrayOfObject)).intValue();
        return m == AppOpsManager.MODE_ALLOWED;
    } catch (Exception e) {
        e.printStackTrace();
    }
    return false;
}

附上一些参考和拓展文章:
AppOpsManager介绍
Android无需权限显示悬浮窗

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,884评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,212评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,351评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,412评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,438评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,127评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,714评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,636评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,173评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,264评论 3 339
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,402评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,073评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,763评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,253评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,382评论 1 271
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,749评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,403评论 2 358

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 172,245评论 25 707
  • 这篇博客主要介绍的是 Android 主流各种机型和各种版本的悬浮窗权限适配,但是由于碎片化的问题,所以在适配方面...
    Shawn_Dut阅读 10,375评论 15 44
  • 引言:需要实现一个视频悬浮播放的功能,功能实现后发现悬浮权限的检测与申请并没有想象中那样简单。时间:2017年04...
    JustDo23阅读 14,485评论 2 31
  • 冷吃兔又名香辣兔、麻辣兔丁,是源于四川自贡地区一种汉族传统美食,在川菜分类上属于小河帮菜系,迄今已有百余年...
    好日子天天有阅读 564评论 1 2
  • 题目 分析 题目要求是给出一个数字排列中按字典序排列的下一个更大的排列。如果没有更大的则给出最小的,比如1,2,3...
    yxwithu阅读 387评论 0 0