使用ACTION_IMAGE_CAPTURE可能存在的风险

很多的 Android App 中都有使用相机拍摄用户头像的功能。大部分开发者都会使用MediaStore.ACTION_IMAGE_CAPTURE来满足这一需求。这可以节省很多时间,不需要单独开发相机UI,直接调用系统相机;不需要向系统请求 Camera 权限。正如官方文档里面说的那样,Taking Photos Simply。然而在最近的一次的测试中,我发现并没有那么简单。因为运行了几年的代码竟然发生了 Crash。具体的 log 如下:

java.lang.SecurityException: Permission Denial: starting Intent { act=android.media.action.IMAGE_CAPTURE cat=[android.intent.category.DEFAULT] flg=0x3 cmp=com.google.android.GoogleCamera/com.android.camera.activity.CaptureActivity clip={text/uri-list U:content://com.imzhiqiang.example.fileprovider/imageCache/tmp_avatar.jpg} (has extras) } from ProcessRecord{bf70afd 18107:com.imzhiqiang.example/u0a108} (pid=18107, uid=10108) with revoked permission android.permission.CAMERA

看上去是因为没有处理运行时权限导致的 Crash。Interesting! 我并没有在 manifest 文件中声明 Camera 的权限,为什么会出现没有处理 Camera 运行时权限的问题呢?随后我想到了可能是引用的 library 中声明了该权限。在 Android Studio 中查看了 Merged Manifest,果然是这样。图中深色背景的权限是我自己声明的,下面的权限是第三方的 library 声明的。

使用ACTION_IMAGE_CAPTURE可能存在的风险_第1张图片
permission

然而这和 Intent 又有什么关系?使用 ACTION_IMAGE_CAPTURE 不是可以避免请求 Camera 权限吗?经过几番周折过后,最后终于在官方文档中找到了答案。

使用ACTION_IMAGE_CAPTURE可能存在的风险_第2张图片
action_image_capture

虽然很难理解 Google 这样的做法,不过总算找到了问题的根本所在。在对 Camera 权限进行正确的处理后,终于正常运行了。

结论

  1. 如果没有在 manifest 文件中声明 Camera 权限,使用 ACTION_IMAGE_CAPTURE 不需要对 Camera 权限做运行时权限处理,代码正常运行。如果声明了就必须要做权限处理。
  2. 使用 Intent 的 action 时,一定要仔细阅读官方文档,避免类似的风险。
  3. 引用第三方 library 时,除了熟悉其内部原理和源码外,还要注意它在 manifest 文件中添加的东西。

扩展阅读

  1. Taking Photos Not So Simply: How I Got Bitten By ACTION_IMAGE_CAPTURE
  2. Use intent ACTION_IMAGE_CAPTURE to launch camera app requires CAMERA permission
  3. The ACTION_IMAGE_CAPTURE Fallacy

你可能感兴趣的:(使用ACTION_IMAGE_CAPTURE可能存在的风险)