Android4.4深入浅出之SurfaceFlinger总体结构

Android4.4 GUI系统框架之SurfaceFlinger

一.             Android GUI框架:

Android4.4深入浅出之SurfaceFlinger总体结构_第1张图片

SurfaceFlinger:每当用户程序刷新UI的时候,会中介BufferQueue申请一个bufferdequeueBuffer),然后把UI的信息填入,丢给SurfaceFlingerSurfaceFlinger通过计算多重计算合成visibleRegion之后,丢给openGL层处理,处理之后送到显示器display上显示。

    根据整个Android系统的GUI设计理念,我们不难猜想到至少需要两种本地窗口:

Ø  面向管理者(SurfaceFlinger)

既然SurfaceFlinger扮演了系统中所有UI界面的管理者,那么它无可厚非地需要直接或间接地持有本地窗口,这个窗口就是FramebufferNativeWindow

Ø  面向应用程序

这类窗口是Surface(这里和以前版本出入比较大,之前的版本本地窗口是SurfaceTextureClient)

第二种窗口是能直接显示在终端屏幕上的——它使用了帧缓冲区,而第一种Window实际上是从内存缓冲区分配的空间。当系统中存在多个应用程序时,这能保证它们都可以获得一个本地窗口,并且这些窗口最终也能显示到屏幕上——SurfaceFlinger会收集所有程序的显示需求,对它们做统一的图像混合操作。

二.             SurfaceFlinger和BufferQueue

一个UI完全显示到diplay的过程,SurfaceFlinger扮演着重要的角色但是它的职责是“Flinger”,即把系统中所有应用程序的最终的绘图结果进行混合,然后统一显示到物理屏幕上,而其他方面比如各个程序的绘画过程,就由其他东西来担任了。这个光荣的任务自然而然地落在了BufferQueue的肩膀上,它是每个应用程序一对一的辅导老师,指导着UI程序的画板申请作画流程等一系列细节。下面的图描述了这三者的关系:

Android4.4深入浅出之SurfaceFlinger总体结构_第2张图片

 

虽说是三者的关系,但是他们所属的层却只有两个,app属于java层,BufferQueue/SurfaceFlinger属于native层。也就是说BufferQueue也是隶属SurfaceFlinger,所有工作围绕SurfaceFlinger展开。

这里IGraphicBufferProducer就是appBufferQueue重要桥梁,GraphicBufferProducer承担着单个应用进程中的UI显示需求,与BufferQueue打交道的就是它。它的工作流程如下:

 

Android4.4深入浅出之SurfaceFlinger总体结构_第3张图片

 

BpGraphicBufferProducerGraphicBufferProducer在客户端这边的代理对象,负责和SF交互,GraphicBufferProducer通过gbpIGraphicBufferProducer类对象)向BufferQueue获取buffer,然后进行填充UI信息,当填充完毕会通知SFSF知道后就对该Buffer进行下一步操作。典型的生产-消费者模式。

接下来具体说明客户端(producer)和服务端SurfaceFlingerconsumer)工作的模式:

     首先这里的buffer是共享缓冲区,故肯定会涉及到互斥锁,所以buffer的状态也会有多种,一般的buffer大致会经过FREE->DEQUEUED->QUEUED->ACQUIRED->FREE这个流程,如右图:   

Android4.4深入浅出之SurfaceFlinger总体结构_第4张图片

Ø  BufferQueue

可以认为BufferQueue是一个服务中心,其它两个owner必须要通过它来管理buffer。比如说当producer想要获取一个buffer时,它不能越过BufferQueue直接与consumer进行联系,反之亦然。

Ø  Producer

生产者就是填充”buffer空间的人,通常情况下当然就是应用程序。因为应用程序不断地刷新UI,从而将产生的显示数据源源不断地写到buffer中。当Producer需要使用一块buffer时,它首先会向中介BufferQueue发起dequeue申请,然后才能对指定的缓冲区进行操作。这种情况下buffer就属于producer一个人的了,它可以对buffer进行任何必要的操作,而其它owner此刻绝不能擅自插手。

当生产者认为一块buffer已经写入完成后,它进一步调用BufferQueuequeue。从字面上看这个函数是入列的意思,形象地表达了buffer此时的操作——buffer归还到BufferQueue的队列中。一旦queue成功后,owner也就随之改变为BufferQueue

Ø  Consumer

消费者是与生产者相对应的,它的操作同样受到BufferQueue的管控。当一块buffer已经就绪后,Consumer就可以开始工作了。这里需要特别留意的是,从各个对象所扮演的角色来看,BufferQueue是中介机构,属于服务提供方;Producer属于buffer内容的产出方,它对缓冲区的操作是一个主动的过程;反之,Consumerbuffer的处理则是被动的、等待式——它必须要等到一块buffer填充完成后才能做工作。在这样的模型下,我们怎么保证Consumer可以及时的处理buffer呢?换句话说,当一块buffer数据ready后,应该怎么告知Consumer来操作呢?

仔细观察的话,可以看到BufferQueue里还同时提供了一个特别的类,名称为ProxyConsumerListener,其中的函数接口包括:

[cpp]  view plain copy print ?
  1. classProxyConsumerListener : public BnConsumerListener {  
  2.   
  3. public:       
  4.   
  5.  //省略构造函数  
  6.   
  7.         virtual void onFrameAvailable();/*当一块buffer可以被消费时,这个函数会被调用,特别注意此时没有共享锁的保护*/  
  8.   
  9.         virtual voidonBuffersReleased();/*BufferQueue通知consumer它已经释放其slot中的一个或多个 GraphicBuffer引用*/  
  10.   
  11.     private:  
  12.   
  13.    wp<ConsumerListener>mConsumerListener;  
  14.   
  15. }  


 

 这样子就很清楚了,当有一帧数据准备就绪后,BufferQueue就会调用onFrameAvailable()来通知Consumer进行消费。

BufferQueueSurfaceFlinger之间的通信模式如下:

Android4.4深入浅出之SurfaceFlinger总体结构_第5张图片

也是有一对BpGraphicBufferConsumer/BnGraphicBufferConsumer支持他们之间的信息传输。

三.             具体分析BufferQueue

首先说明一下BufferQueue的类关系:

Android4.4深入浅出之SurfaceFlinger总体结构_第6张图片

下面是BufferQueue中的核心函数分析:

核心成员函数

说明

setBufferCount

setBufferCount updates the  number of available buffer slots.

requestBuffer

requestBuffer returns the  GraphicBuffer for slot N.

dequeueBuffer

dequeueBuffer gets the next  buffer slot index for the producer to use.

queueBuffer

queueBuffer returns a filled  buffer to the BufferQueue.

cancelBuffer

cancelBuffer returns a  dequeued buffer to the BufferQueue

acquireBuffer

acquireBuffer attempts to  acquire ownership of the next pending buffer BufferQueue.

releaseBuffer

releaseBuffer releases a  buffer slot from the consumer back to the BufferQueue.

 

BufferQueue是IGraphicBufferProducerIGraphicBufferConsumer的具体实现,用户在请求和SurfaceFlinger连接的过程中会请求SF创建一个LayerIGraphicBufferProducer就是在这个过程中获取一个BufferQueue对象,又转化成IGraphicBufferProducer类对象,是为了进一步和BufferQueue进行交互,下面是关键代码:

 

[cpp]  view plain copy print ?
  1. status_t SurfaceFlinger::createNormalLayer(constsp<Client>& client,  
  2.   
  3.         const String8& name, uint32_t w,uint32_t h, uint32_t flags, PixelFormat& format,  
  4.   
  5.         sp<IBinder>* handle, sp<IGraphicBufferProducer>*gbpsp<Layer>* outLayer)  
  6.   
  7. {  
  8.   
  9.     switch (format) {  
  10.   
  11.     case PIXEL_FORMAT_TRANSPARENT:  
  12.   
  13.     case PIXEL_FORMAT_TRANSLUCENT:  
  14.   
  15.         format = PIXEL_FORMAT_RGBA_8888;  
  16.   
  17.         break;  
  18.   
  19.     case PIXEL_FORMAT_OPAQUE:  
  20.   
  21.     }  
  22.   
  23.    
  24.   
  25. #ifdefNO_RGBX_8888  
  26.   
  27.     if (format == PIXEL_FORMAT_RGBX_8888)  
  28.   
  29.         format = PIXEL_FORMAT_RGBA_8888;  
  30.   
  31. #endif  
  32.   
  33.    
  34.   
  35.     *outLayer = new Layer(this, client, name,w, h, flags);  
  36.   
  37.     status_t err =(*outLayer)->setBuffers(w, h, format, flags);  
  38.   
  39.     if (err == NO_ERROR) {  
  40.   
  41.         *handle = (*outLayer)->getHandle();  
  42.   
  43.         *gbp =(*outLayer)->getBufferQueue();  
  44.     }  
  45.   
  46.    
  47.   
  48.     ALOGE_IF(err, "createNormalLayer()failed (%s)", strerror(-err));  
  49.   
  50.     return err;  
  51.   
  52. }  


 

下面是getBufferQueue的实现,很简单,获取BufferQueue对象:

[cpp]  view plain copy print ?
  1. sp<IGraphicBufferProducer>Layer::getBufferQueue() const {  
  2.   
  3.     return mBufferQueue;  
  4.   
  5. }  


 

IGraphicBufferProducer是个接口类,它的实现必然在子类BpGraphicBufferProducer中实现,我们来看下这个类:

 

[cpp]  view plain copy print ?
  1. classBpGraphicBufferProducer : public BpInterface<IGraphicBufferProducer>  
  2.   
  3. {  
  4.   
  5. public:  
  6.   
  7.     BpGraphicBufferProducer(constsp<IBinder>& impl)  
  8.   
  9.         :BpInterface<IGraphicBufferProducer>(impl)  
  10.   
  11.     {  
  12.   
  13.     }  
  14.   
  15.     virtual status_t requestBuffer(intbufferIdx, sp<GraphicBuffer>* buf) {  
  16.   
  17.         Parcel data, reply;  
  18.   
  19.        data.writeInterfaceToken(IGraphicBufferProducer::getInterfaceDescriptor());  
  20.   
  21.         data.writeInt32(bufferIdx);  
  22.   
  23.         status_t result =remote()->transact(REQUEST_BUFFER, data,&reply);  
  24.   
  25.         if (result != NO_ERROR) {  
  26.   
  27.             return result;  
  28.   
  29.         }  
  30.   
  31.         bool nonNull = reply.readInt32();  
  32.   
  33.         if (nonNull) {  
  34.   
  35.             *buf = new GraphicBuffer();  
  36.   
  37.             reply.read(**buf);  
  38.   
  39.         }  
  40.   
  41.         result = reply.readInt32();  
  42.   
  43.         return result;  
  44.   
  45.     }  
  46.   
  47.     virtual status_t dequeueBuffer(int*buf, sp<Fence>* fence, bool async,  
  48.   
  49.             uint32_t w, uint32_t h, uint32_tformat, uint32_t usage) {  
  50.   
  51.         Parcel data, reply;  
  52.   
  53.        data.writeInterfaceToken(IGraphicBufferProducer::getInterfaceDescriptor());  
  54.   
  55.         data.writeInt32(async);  
  56.   
  57.         data.writeInt32(w);  
  58.   
  59.         data.writeInt32(h);  
  60.   
  61.         data.writeInt32(format);  
  62.   
  63.         data.writeInt32(usage);  
  64.   
  65.         status_t result = remote()->transact(DEQUEUE_BUFFER, data,&reply);  
  66.   
  67.         if (result != NO_ERROR) {  
  68.   
  69.             return result;  
  70.   
  71.         }  
  72.   
  73.         *buf = reply.readInt32();  
  74.   
  75.         bool nonNull = reply.readInt32();  
  76.   
  77.        if (nonNull) {  
  78.   
  79.             *fence = new Fence();  
  80.   
  81.             reply.read(**fence);  
  82.   
  83.         }  
  84.   
  85.         result = reply.readInt32();  
  86.   
  87.         return result;  
  88.   
  89.     }  
  90.   
  91.    
  92.   
  93.     virtual status_t queueBuffer(intbuf,  
  94.   
  95.             const QueueBufferInput& input,QueueBufferOutput* output) {  
  96.   
  97.         Parcel data, reply;  
  98.   
  99.        data.writeInterfaceToken(IGraphicBufferProducer::getInterfaceDescriptor());  
  100.   
  101.         data.writeInt32(buf);  
  102.   
  103.         data.write(input);  
  104.   
  105.         status_t result = remote()->transactQUEUE_BUFFER, data, &reply);  
  106.   
  107.         if (result != NO_ERROR) {  
  108.   
  109.             return result;  
  110.   
  111.         }  
  112.   
  113.         memcpy(output,reply.readInplace(sizeof(*output)), sizeof(*output));  
  114.   
  115.         result = reply.readInt32();  
  116.   
  117.         return result;  

 

省去了一些成员函数,只贴出关键成员函数,首先这里的dequeueBufferqueueBuffer并非真正对Buffer进行操作,留意红色部分,会发现他只是发出一个“消息”通知接收方要去

Dequeue一个Bufferqueue一个Buffer。相对应的BnGraphicBufferProducer来接收消息。

BnGraphicBufferProducer中的onTransact负责这件事:

[cpp]  view plain copy print ?
  1. status_tBnGraphicBufferProducer::onTransact(  
  2.   
  3.     uint32_t code, const Parcel& data,Parcel* reply, uint32_t flags)  
  4.   
  5. {  
  6.   
  7.     switch(code) {  
  8.   
  9.  case DEQUEUE_BUFFER: {  
  10.   
  11.            CHECK_INTERFACE(IGraphicBufferProducer, data, reply);  
  12.   
  13.             bool async      = data.readInt32();  
  14.   
  15.             uint32_t w      = data.readInt32();  
  16.   
  17.             uint32_t h      =data.readInt32();  
  18.   
  19.             uint32_t format = data.readInt32();  
  20.   
  21.             uint32_t usage  = data.readInt32();  
  22.   
  23.             int buf;  
  24.   
  25.             sp<Fence> fence;  
  26.   
  27.             int result = dequeueBuffer(&buf, &fence, async, w, h,format, usage);  
  28.   
  29.             reply->writeInt32(buf);  
  30.   
  31.             reply->writeInt32(fence !=NULL);  
  32.   
  33.             if (fence != NULL) {  
  34.   
  35.                 reply->write(*fence);  
  36.   
  37.             }  
  38.   
  39.             reply->writeInt32(result);  
  40.   
  41.             return NO_ERROR;  
  42.   
  43.         } break;  
  44.   
  45.         case QUEUE_BUFFER: {  
  46.   
  47.            CHECK_INTERFACE(IGraphicBufferProducer, data, reply);  
  48.   
  49.             int buf = data.readInt32();  
  50.   
  51.             QueueBufferInput input(data);  
  52.   
  53.             QueueBufferOutput* const output =  
  54.   
  55.                     reinterpret_cast<QueueBufferOutput*>(  
  56.   
  57.                            reply->writeInplace(sizeof(QueueBufferOutput)));  
  58.   
  59.             status_t result = queueBuffer(buf, input, output);  
  60.   
  61.             reply->writeInt32(result);  
  62.   
  63.             return NO_ERROR;  
  64.   
  65.         } break;  
  66.   
  67.          
  68.   
  69.         
  70.   
  71.     }  
  72.   
  73.     return BBinder::onTransact(code, data,reply, flags);  
  74.   
  75. }  

 

省略了一些分支,留意红色部分才发现这里调用了dequeueBufferqueueBuffer

它们的实现在BufferQueue中,这里才真正踏足到BufferQueue领域中。到这里客户端和BufferQueue建立联系,接下去的事就是BufferQueue内部处理的事了,BufferQueueSuefaceFlinger之间的关系也如此。

 

四.             SurfaceFlinger处理buffer

  这里先用2张图来介绍下SurfaceFlinger的整个消息处理机制和工作流程:

Android4.4深入浅出之SurfaceFlinger总体结构_第7张图片

Android4.4深入浅出之SurfaceFlinger总体结构_第8张图片

更具体的代码流程之前有经过分析。

这里继续下去对handleMessageRefresh分析,这是SuefaceFlinger的核心处理函数。

 

[cpp]  view plain copy print ?
  1. voidSurfaceFlinger::handleMessageRefresh() {  
  2.   
  3.     ATRACE_CALL();  
  4.   
  5.     preComposition();  
  6.   
  7.     rebuildLayerStacks();  
  8.   
  9.     setUpHWComposer();  
  10.   
  11.     doDebugFlashRegions();  
  12.   
  13.     doComposition();  
  14.   
  15. postComposition();  
  16.   
  17.    
  18.   
  19. //………省略  
  20.   
  21. }  

 

 preComposition();预先准备“合成物“就是客户端那边传来的UI信息的buffer

 rebuildLayerStacks();在每一个screen上重建可见区域;

setUpHWComposer();初始化一个硬件容器;

doDebugFlashRegions();这个函数一般进去就返回来了;

doComposition();实质的合成过程,并且合成完的BUFFERopengl es处理,处理之后由postFramebuffer()送到display上显示;

 

这里重点研究doComposition()

 

[cpp]  view plain copy print ?
  1. voidSurfaceFlinger::doComposition() {  
  2.   
  3.     ATRACE_CALL();  
  4.   
  5.     const bool repaintEverything =android_atomic_and(0, &mRepaintEverything);  
  6.   
  7.     for (size_t dpy=0 ; dpy<mDisplays.size(); dpy++) {  
  8.   
  9.         const sp<DisplayDevice>&hw(mDisplays[dpy]);  
  10.   
  11.         if (hw->canDraw()) {  
  12.   
  13.             // transform the dirty region intothis screen's coordinate space  
  14.   
  15.             const Region dirtyRegion(hw->getDirtyRegion(repaintEverything));  
  16.   
  17.    
  18.   
  19.             // repaint the framebuffer (ifneeded)  
  20.   
  21.             doDisplayComposition(hw, dirtyRegion);  
  22.   
  23.    
  24.   
  25.            hw->dirtyRegion.clear();  
  26.   
  27.             hw->flip(hw->swapRegion);  
  28.   
  29.            hw->swapRegion.clear();  
  30.         }  
  31.   
  32.         // inform the h/w that we're donecompositing  
  33.   
  34.       hw->compositionComplete();  
  35.     }  
  36.   
  37.     postFramebuffer();  
  38. }  

 

doDisplayComposition(hw, dirtyRegion);负责渲染的核心函数它的走向是:

doDisplayComposition-> doComposeSurfaces->draw->onDraw->drawWithOpenGL.一直走到OPENGL层。Opengl贴完图之后,调用了flip函数,在这里跟之前版本有很大出入,之前版本flip是在postFramebuffer中的,而且函数内容也做了很大的改变,只是计数加一。

   在这里说明一下,UI显示是双缓冲机制,每当画完一个buffer需要flip一下,也就是交换。但在这个版本已经融合到postFramebuffer中:

贴出关键代码

r = hwc.commit();

成员变量hwc是在DisplayHardware::init中生成的一个HWComposer对象。只要HWC_HARDWARE_MODULE_ID模块可以正常加载,且hwc_open能打开hwc_composer_device设备,那么initCheck()就返回NO_ERROR,否则就是NO_INIT

此时我们通过HWComposer::commit来执行flip,这个函数直接调用如下硬件接口:

mHwc->set(mHwc, mNumDisplays, mLists);

set()和后面的eglSwapBuffers是基本等价的,原型如下:

   int (*set)(struct hwc_composer_device*dev,hwc_display_t dpy,

               hwc_layer_list_t* list);

其中最后一个list必须与最近一次的prepare()所用列表完全一致。假如list为空或者列表数量为0的话,说明SurfaceFlinger已经利用OpenGL ES做了composition,此时set就和eglSwapBuffers一样。当list不为空,且layercompositionType == HWC_OVERLAY,那么HWComposer需要进行硬件合成。

如果成功执行的话,set返回0,否则就是HWC_EGL_ERROR

如果没成功的话,后面还有一句:

if (r)

 {

 hw->hwcSwapBuffers();

}

作用也是跟flip一样。它的函数走向是:

hwcSwapBuffers->eglSwapBuffers->swapBuffers->advanceFrame-> fbPost->post

一旦交换完毕就顺着这个走向抛给底层display去显示。

这里我们主要研究swapBuffers这个函数:

 

[cpp]  view plain copy print ?
  1. EGLBooleanegl_window_surface_v2_t::swapBuffers()  
  2.   
  3. {  
  4.   
  5.     //………….  
  6.   
  7.     nativeWindow->queueBuffer(nativeWindow,buffer, -1);  
  8.   
  9.    
  10.   
  11.     // dequeue a new buffer  
  12.   
  13.     if (nativeWindow->dequeueBuffer(nativeWindow, &buffer, &fenceFd)== NO_ERROR) {  
  14.   
  15.         sp<Fence> fence(new Fence(fenceFd));  
  16.   
  17.         if(fence->wait(Fence::TIMEOUT_NEVER)) {  
  18.   
  19.            nativeWindow->cancelBuffer(nativeWindow, buffer, fenceFd);  
  20.   
  21.             return setError(EGL_BAD_ALLOC,EGL_FALSE);  
  22.   
  23.         }  
  24.   
  25. //。。。。。。  
  26.   
  27. }  


 

这和我一开始的那张图的流程是一致的——通过queueBuffer来入队,然后通过dequeueBuffer重新申请一个buffer以用于下一轮的刷新。



Android4.4深入浅出之SurfaceFlinger框架-渲染一个surface(二)


    SurfaceFlinger自启动之后,主要有三种类型线程参与工作:

1.binder线程,负责监控binder设备完成与客户端的交接

2.控制台事件监控线程,负责监控硬件帧缓冲区的睡眠/唤醒状态切换事件。

3.UI渲染线程,负责渲染UI。

一 UI渲染线程

     UI渲染线程平时是处于休眠状态,一旦binder线程监测到有其他进程发过来的请求渲染UI的消息就会唤醒UI渲染线程,另一方面一旦SurfaceFlinger服务的控制台事件监控线程发现硬件帧缓冲区即将要进入睡眠或者唤醒状态时,它就会往SurfaceFlinger服务的UI渲染线程的消息队列中发送一个消息,以便SurfaceFlinger服务的UI渲染线程可以执行冻结或者解冻显示屏的操作。(摘自老罗的android之旅)接下来我从客户端一个请求渲染UI的请求入手开始研究渲染UI的整个过程

    UI渲染线程的运行过程:

这里在说明一下,SurfaceFlinger的各个代理负责的事情:前面讲述的BpSurfaceComposer是SF在客户端的Binder代理,BnSurfaceComposer是本地对象负责和BpXXX交互,他们主要负责客户端请求连的整个过程和监控binder设备。而客户端与server端真正的交易则交给BpSurfaceComposerClient和BnSurfaceComposerClient来做,他们负责通知管理一个UI的渲染等重要过程。那我就从BpSurfaceComposerClient代理入手,还记得这个BpSurfaceComposerClient是哪里诞生的吗?在之前客户端请求连接到server的时候:

    

[cpp]  view plain copy print ?
  1. void SurfaceComposerClient::onFirstRef() {  
  2.     sp<ISurfaceComposer> sm(ComposerService::getComposerService());  
  3.     if (sm != 0) {  
  4.         sp<ISurfaceComposerClient> conn = sm->createConnection();  
  5.         if (conn != 0) {  
  6.             mClient = conn;  
  7.             mStatus = NO_ERROR;  
  8.         }  
  9.     }  
  10. }  

当中的一句 mClient = conn;即把返回来的surfacecomposerclient保存了下来,又因为mClient是强指针,导致最终其实mClient就是BpSurfaceComposerClient类的对象,具体原因之前在研究SF启动过程中有详细说明。从连接之后,就获得了一个BpSurfaceComposerClient对象,这样连接后就可以进行下一步的渲染工作了。我们再看下BpSurfaceComposerClient这个类:

[cpp]  view plain copy print ?
  1. class BpSurfaceComposerClient : public BpInterface<ISurfaceComposerClient>  
  2. {  
  3. public:  
  4.     BpSurfaceComposerClient(const sp<IBinder>& impl)  
  5.         : BpInterface<ISurfaceComposerClient>(impl) {  
  6.     }  
  7.   
  8.     virtual status_t createSurface(const String8& name, uint32_t w,  
  9.             uint32_t h, PixelFormat format, uint32_t flags,  
  10.             sp<IBinder>* handle,  
  11.             sp<IGraphicBufferProducer>* gbp) {  
  12.         Parcel data, reply;  
  13.         data.writeInterfaceToken(ISurfaceComposerClient::getInterfaceDescriptor());  
  14.         data.writeString8(name);  
  15.         data.writeInt32(w);  
  16.         data.writeInt32(h);  
  17.         data.writeInt32(format);  
  18.         data.writeInt32(flags);  
  19.         remote()->transact(CREATE_SURFACE, data, &reply);  
  20.         *handle = reply.readStrongBinder();  
  21.         *gbp = interface_cast<IGraphicBufferProducer>(reply.readStrongBinder());  
  22.         return reply.readInt32();  
  23.     }  
  24.   
  25.     virtual status_t destroySurface(const sp<IBinder>& handle) {  
  26.         Parcel data, reply;  
  27.         data.writeInterfaceToken(ISurfaceComposerClient::getInterfaceDescriptor());  
  28.         data.writeStrongBinder(handle);  
  29.         remote()->transact(DESTROY_SURFACE, data, &reply);  
  30.         return reply.readInt32();  
  31.     }  
  32. };  


他有两个成员函数,分别是createSurface和destroySurface对应创建和销毁一个surface。两个核心函数的核心语句都在remote()->transact(CREATE_SURFACE, data, &reply);

即transact这个函数,之前也介绍过这是和binder设备打交道的必经之路。不做过多深入,这里意思就是简单的发个消息 CREATE_SURFACE给服务端,并把一个surface的信息打包成data一并发送过去。

      server端这边会有线程监控binder设备,一旦收到消息自然调用对应的函数。这里就是BnSurfaceComposerClient负责了,不过这边跟之前的BnSurfaceComposer有点不一样,BnSurfaceComposerClient派生出一个Client类来负责这件事了,我们来看下这个类:

[cpp]  view plain copy print ?
  1. class Client : public BnSurfaceComposerClient  
  2. {  
  3. public:  
  4.         Client(const sp<SurfaceFlinger>& flinger);  
  5.         ~Client();  
  6.   
  7.     status_t initCheck() const;  
  8.   
  9.     // protected by SurfaceFlinger::mStateLock  
  10.     void attachLayer(const sp<IBinder>& handle, const sp<Layer>& layer);  
  11.   
  12.     void detachLayer(const Layer* layer);  
  13.   
  14.     sp<Layer> getLayerUser(const sp<IBinder>& handle) const;  
  15.   
  16. private:  
  17.     // ISurfaceComposerClient interface  
  18.     virtual status_t createSurface(  
  19.             const String8& name,  
  20.             uint32_t w, uint32_t h,PixelFormat format, uint32_t flags,  
  21.             sp<IBinder>* handle,  
  22.             sp<IGraphicBufferProducer>* gbp);  
  23.   
  24.     virtual status_t destroySurface(const sp<IBinder>& handle);  
  25.   
  26.     virtual status_t onTransact(  
  27.         uint32_t code, const Parcel& data, Parcel* reply, uint32_t flags);  
  28.   
  29.     // constant  
  30.     sp<SurfaceFlinger> mFlinger;  
  31.   
  32.     // protected by mLock  
  33.     DefaultKeyedVector< wp<IBinder>, wp<Layer> > mLayers;  
  34.   
  35.     // thread-safe  
  36.     mutable Mutex mLock;  
  37. };  

其实核心的成员函数就两个 一个是createSurface和onTransact。首先看onTransact,毕竟他负责接收消息。

[cpp]  view plain copy print ?
  1. status_t Client::onTransact(  
  2.     uint32_t code, const Parcel& data, Parcel* reply, uint32_t flags)  
  3. {  
  4.     // these must be checked  
  5.      IPCThreadState* ipc = IPCThreadState::self();  
  6.      const int pid = ipc->getCallingPid();  
  7.      const int uid = ipc->getCallingUid();  
  8.      const int self_pid = getpid();  
  9.      if (CC_UNLIKELY(pid != self_pid && uid != AID_GRAPHICS && uid != 0)) {  
  10.          // we're called from a different process, do the real check  
  11.          if (!PermissionCache::checkCallingPermission(sAccessSurfaceFlinger))  
  12.          {  
  13.              ALOGE("Permission Denial: "  
  14.                      "can't openGlobalTransaction pid=%d, uid=%d", pid, uid);  
  15.              return PERMISSION_DENIED;  
  16.          }  
  17.      }  
  18.      return BnSurfaceComposerClient::onTransact(code, data, reply, flags);  
  19. }  


这里前面的语句为了判断是否得到进入使用SF的权限,看他的返回 BnSurfaceComposerClient::onTransact(code, data, reply, flags);直接调用了另外一个onTransact接着看BnSurfaceComposerClient类中的onTransact

 

[cpp]  view plain copy print ?
  1. status_t BnSurfaceComposerClient::onTransact(  
  2.     uint32_t code, const Parcel& data, Parcel* reply, uint32_t flags)  
  3. {  
  4.      switch(code) {  
  5.         case CREATE_SURFACE: {  
  6.             CHECK_INTERFACE(ISurfaceComposerClient, data, reply);  
  7.             String8 name = data.readString8();  
  8.             uint32_t w = data.readInt32();  
  9.             uint32_t h = data.readInt32();  
  10.             PixelFormat format = data.readInt32();  
  11.             uint32_t flags = data.readInt32();  
  12.             sp<IBinder> handle;  
  13.             sp<IGraphicBufferProducer> gbp;  
  14.             status_t result = createSurface(name, w, h, format, flags,  
  15.                     &handle, &gbp);  
  16.             reply->writeStrongBinder(handle);  
  17.             reply->writeStrongBinder(gbp->asBinder());  
  18.             reply->writeInt32(result);  
  19.             return NO_ERROR;  
  20.         } break;  
  21.         case DESTROY_SURFACE: {  
  22.             CHECK_INTERFACE(ISurfaceComposerClient, data, reply);  
  23.             reply->writeInt32( destroySurface( data.readStrongBinder() ) );  
  24.             return NO_ERROR;  
  25.         } break;  
  26.         default:  
  27.             return BBinder::onTransact(code, data, reply, flags);  
  28.     }  
  29. }  


这才是处理的核心中间人,还记得刚刚传的消息是CREATE_SURFACE,所以这里走第一个分支,首先解析数据包得到一些数据例如surface名字,长宽,还有格式等。然后在经过createSurface创建,但是到这里有个问题,这里的createSurface没有指明属于哪个类,发现去追踪起定义这追踪不到,这才想起这是调用了他子类Client的函数。我们回到之前client类中的createSurface;

[cpp]  view plain copy print ?
  1. status_t Client::createSurface(  
  2.         const String8& name,  
  3.         uint32_t w, uint32_t h, PixelFormat format, uint32_t flags,  
  4.         sp<IBinder>* handle,  
  5.         sp<IGraphicBufferProducer>* gbp)  
  6. {  
  7.     /* 
  8.      * createSurface must be called from the GL thread so that it can 
  9.      * have access to the GL context. 
  10.      */  
  11.   
  12.     class MessageCreateLayer : public MessageBase {  
  13.         SurfaceFlinger* flinger;  
  14.         Client* client;  
  15.         sp<IBinder>* handle;  
  16.         sp<IGraphicBufferProducer>* gbp;  
  17.         status_t result;  
  18.         const String8& name;  
  19.         uint32_t w, h;  
  20.         PixelFormat format;  
  21.         uint32_t flags;  
  22.     public:  
  23.         MessageCreateLayer(SurfaceFlinger* flinger,  
  24.                 const String8& name, Client* client,  
  25.                 uint32_t w, uint32_t h, PixelFormat format, uint32_t flags,  
  26.                 sp<IBinder>* handle,  
  27.                 sp<IGraphicBufferProducer>* gbp)  
  28.             : flinger(flinger), client(client),  
  29.               handle(handle), gbp(gbp),  
  30.               name(name), w(w), h(h), format(format), flags(flags) {  
  31.         }  
  32.         status_t getResult() const { return result; }  
  33.         virtual bool handler() {  
  34.             result = flinger->createLayer(name, client, w, h, format, flags,  
  35.                     handle, gbp);  
  36.             return true;  
  37.         }  
  38.     };  
  39.   
  40.     sp<MessageBase> msg = new MessageCreateLayer(mFlinger.get(),  
  41.             name, this, w, h, format, flags, handle, gbp);  
  42.     mFlinger->postMessageSync(msg);  
  43.     return static_cast<MessageCreateLayer*>( msg.get() )->getResult();  
  44. }  


这个函数才真正的是程序进入SF领域的分水岭,函数内部定义了一个MessageCreateLayer类,我的理解是这个类把一个surface封装成了一个消息,这个消息当中含有surface的所有信息。sp<MessageBase> msg = new MessageCreateLayer(mFlinger.get(), name, this, w, h, format, flags, handle, gbp);定义了一个消息封装了surface,mFlinger->postMessageSync(msg);这个向SF发出一个异步信号,这个信号会唤醒SF处于休眠状态的UI渲染线程核心处理部分。

 我们看下这个函数:

[cpp]  view plain copy print ?
  1. status_t SurfaceFlinger::postMessageSync(const sp<MessageBase>& msg,  
  2.         nsecs_t reltime, uint32_t flags) {  
  3.     status_t res = mEventQueue.postMessage(msg, reltime);  
  4.     if (res == NO_ERROR) {  
  5.         msg->wait();  
  6.     }  
  7.     return res;  
  8. }  


调用postMessage()

[cpp]  view plain copy print ?
  1. status_t MessageQueue::postMessage(  
  2.         const sp<MessageBase>& messageHandler, nsecs_t relTime)  
  3. {  
  4.     const Message dummyMessage;  
  5.     if (relTime > 0) {  
  6.         mLooper->sendMessageDelayed(relTime, messageHandler, dummyMessage);  
  7.     } else {  
  8.         mLooper->sendMessage(messageHandler, dummyMessage);  
  9.     }  
  10.     return NO_ERROR;  
  11. }  


这边 无论是sendMessageDelayed还是sendMessage都将会触发线程,将主线程(渲染UI)唤醒。那么我用一张图来介绍下主线程:

Android4.4深入浅出之SurfaceFlinger总体结构_第9张图片

图画的很粗糙不过大致走向就是这样,当主线程收到消息后,就执行handleMessage。到这里可以去参考之前钱几篇SF流程系列文章看接下去是怎么渲染的。


你可能感兴趣的:(Android4.4深入浅出之SurfaceFlinger总体结构)