【问题标题】:Android: java.lang.SecurityException: does not have permission to uri 0 @ content://com.android.chrome.FileProvider/BlockedFileAndroid:java.lang.SecurityException:没有权限 uri 0 @ content://com.android.chrome.FileProvider/BlockedFile
【发布时间】:2017-09-24 10:40:39
【问题描述】:

我正在开发一个应用,其中包含一个可以通过android.intent.action.CHOOSER 和android.intent.action.SEND 操作调用的活动。

当我通过 Chrome 将网站分享到此活动时,我可以通过 Uri uriScreenshot = bExtras.getParcelable("share_screenshot_as_stream"); 检索网站的屏幕截图,然后将该流存储到位图中。我存储它并不真正相关,但重要的是这个流存在于调用我的活动的 Intent 中。

有时我想“转发”该 Intent,让 Android 向用户显示系统的共享对话框。为此,我修改了 Intent,将 Intent 直接指向 Android 的内部选择器:

iCurrentIntent.setClassName("android", "com.android.internal.app.ChooserActivity");
MyApplication.getAppContext().startActivity(iCurrentIntent);

我的问题是我得到以下异常:

E/AndroidRuntime: FATAL EXCEPTION: main
  Process: process.name.abc.xyz, PID: 29696
  java.lang.SecurityException: Uid 10107 does not have permission to uri 0 @ content://com.android.chrome.FileProvider/BlockedFile_101125595074498
     at android.os.Parcel.readException(Parcel.java:1684)
     at android.os.Parcel.readException(Parcel.java:1637)
     at android.app.ActivityManagerProxy.startActivity(ActivityManagerNative.java:3101)
     at android.app.Instrumentation.execStartActivity(Instrumentation.java:1518)
     at android.app.ContextImpl.startActivity(ContextImpl.java:791)
     at android.app.ContextImpl.startActivity(ContextImpl.java:768)
     at android.content.ContextWrapper.startActivity(ContextWrapper.java:356)
     at process.name.abc.xyz.managers.utils.MyReshareManager.reshare(MyReshareManager.java:155)
     at process.name.abc.xyz.services.HUDService$HUDManager$11.onClick(HUDService.java:695)
     at android.view.View.performClick(View.java:5637)
     at android.view.View$PerformClick.run(View.java:22429)
     at android.os.Handler.handleCallback(Handler.java:751)
     at android.os.Handler.dispatchMessage(Handler.java:95)
     at android.os.Looper.loop(Looper.java:154)
     at android.app.ActivityThread.main(ActivityThread.java:6121)
     at java.lang.reflect.Method.invoke(Native Method)
     at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:889)
     at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:779)

问题不在于我正在修改 Intent,而是我相信,当 Android 调用我的 Activity 时,我在位图流上获得了一些安全权限,并且当我将 Intent 转发到接收 Activity 时( com.android.internal.app.ChooserActivity) 没有读取该流的权限,因为它被授予我的应用程序而不是com.android.internal.app.ChooserActivity。

我尝试将iCurrentIntent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION); 添加到意图中,但这并不能解决问题。

这显然与意图包含ChooserActivity 试图访问的流这一事实有关。如果不存在这样的流,则不会发生该问题。

当我尝试将该 Intent 发送到 Pocket iCurrentIntent.setClassName("com.ideashower.readitlater.pro", "com.ideashower.readitlater.activity.AddActivity"); 时也会发生这种情况;事实上,任何接收活动(Twitter、WhatsApp)。

尝试访问流并导致崩溃的总是同一个 UID 10107,这有点奇怪,因为它看起来不是导致崩溃的接收活动。我这么说是因为如果我理解正确的话,Twitter 和 WhatsApp 以及 ChooserActivity 都有不同的 UID。

对此我能做些什么?

=========

更新:看起来这与 Chrome 发送的 ClipData 相关,而不是流。正在努力。

【问题讨论】:

  • 您在哪个版本的 Android 上进行测试?您是从刚刚收到共享屏幕截图的 Activity 中转发它吗?
  • 在 7.x 上测试,但在 6.x 和 5.x 上也发生崩溃。不,接收的 Activity 在class MyApplication extends android.app.Application 中存储了一个对其的静态引用,然后在同一个 App 中触发一个服务,以使其在后台工作,而 Activity 在触发该服务后立即结束。
  • 服务然后从MyApplication 获取“存储的”意图并转发它。
  • @DanielF 从 7.1 开始,您可以通过内容流共享内容,不允许使用文件流,并且会引发安全异常

标签: android security android-intent permissions share


【解决方案1】:

我得到了这个(但不是专门由于 chrome),因为我从另一个应用程序复制/粘贴了意图构建代码。

具体来说,我有

uriToSend = FileProvider.getUriForFile(ctx, "com.mycompany.myfirstapp.fileprovider", f);

复制到“com.mycompany.mysecondapp”。因此,当 mysecondapp 尝试与“com.mycompany.myfirstapp.fileprovider”上的文件提供程序通信时,它正在尝试与 myfirstapp 的文件提供程序通信,而它无权访问。

如果您要发送给自己的文件提供商,请列出清单:

  1. 您已将文件提供程序添加到您的 android 清单中
  2. 您的代码引用了您应用中文件提供程序的 URI

【讨论】:

    【解决方案2】:

    根据FileProvider documentation,基于URI 的权限,例如控制对屏幕截图的访问的权限,仅在接收组件(即接收活动)的生命周期内有效:

    内容 URI 允许您使用临时访问权限授予读写访问权限。当您创建包含内容 URI 的 Intent 时,为了将内容 URI 发送到客户端应用程序,您还可以调用 Intent.setFlags() 来添加权限。只要接收活动的堆栈处于活动状态,客户端应用程序就可以使用这些权限。对于进入 Service 的 Intent,只要 Service 正在运行,权限就可用。

    您可以通过将 Intent 传递给您的服务来延长权限授予的生命周期 - 如果通过 startService/startActivity 传递,则通过不同组件的“链”权限。

    【讨论】:

    • 对不起,这不包括我的情况。我不是在创造意图。我正在修改我通过的那个,因为我希望接收转发 Intent 的 Activity 以尽可能接近原始发件人创建它时的状态接收它。我尝试直接从我的 Activity 转发,将服务排除在外,它仍然会导致同样的崩溃。
    • 另外,我注意到我的情况有点复杂,因为它不是接收服务,然后使用存储在 MyApplication 中的服务,而是另一个服务,它使用按钮创建某种覆盖用户可以点击触发转发操作。
    • 那么您的意思是,如果您将整个 Activity/Application/Service 构造替换为仅调用 setClassName 和 startActivity 的 Activity,仍然会失败?
    • 是的。我仍在使用我的 Activity,但我在那里应用 setClassName 并直接调用 startActivity 和 finish() 和 return 该 Activity 而不是存储到应用程序中并触发服务。
    • 我相信我可以通过存储屏幕截图来解决这个问题,并用我存储的屏幕截图替换原始的“share_screenshot_as_stream”parcelable,这将使我的应用程序成为流的所有者。但我不想这样做,因为我不想将自己限制在源自 Chrome 的位图流中。我更喜欢另一种解决方案。
    猜你喜欢
    • 2011-05-08
    • 1970-01-01
    • 1970-01-01
    • 2018-12-13
    • 1970-01-01
    • 2022-07-07
    • 2016-04-12
    • 2021-07-01
    • 1970-01-01
    相关资源
    最近更新 更多