行為變更:指定 Android 14 以上版本的應用程式

和先前版本一樣,Android 14 也包含可能會影響應用程式的行為變更。下列行為變更僅適用於指定 Android 14 (API 級別 34) 以上版本的應用程式。如果您的應用程式指定 Android 14 以上版本,建議您視情況修改應用程式,以支援這些行為。

此外,無論應用程式的 targetSdkVersion 為何,請務必查看影響所有在 Android 14 上執行的應用程式行為變更清單。

核心功能

必須提供前景服務類型

如果您的應用程式指定 Android 14 (API 級別 34) 以上版本為目標,則必須為應用程式中的每種前景服務指定至少一種前景服務類型。您應選擇代表應用程式用途的前景服務類型。系統會預期具有特定類型的前景服務,以滿足特定用途。

如果應用程式的用途與上述任一類型無關,強烈建議您遷移邏輯,以使用 WorkManager使用者啟動的資料移轉工作

強制執行 BluetoothAdapter 中的 BLUETOOTH_CONNECT 權限

針對指定 Android 14 (API 級別 34) 以上版本的應用程式,Android 14 會在呼叫 BluetoothAdapter getProfileConnectionState() 方法時強制執行 BLUETOOTH_CONNECT 權限。

此方法已要求 BLUETOOTH_CONNECT 權限,但尚未強制執行。請務必在應用程式的 AndroidManifest.xml 檔案中宣告 BLUETOOTH_CONNECT,如以下程式碼片段所示,並在呼叫 getProfileConnectionState 之前檢查使用者是否已授予權限

<uses-permission android:name="android.permission.BLUETOOTH_CONNECT" />

OpenJDK 17 更新

Android 14 持續更新 Android 核心程式庫,以便與最新版 OpenJDK LTS 中的功能保持一致,其中包括程式庫更新以及應用程式與平台開發人員的 Java 17 語言支援。

以下部分變更可能會影響應用程式相容性:

  • 規則運算式的變更:系統現在不允許無效的群組參照,以便更符合 OpenJDK 的語義學。您可能會發現 java.util.regex.Matcher 類別擲回 IllegalArgumentException 的新案例,因此請務必就使用規則運算式的應用程式層面進行測試。如要在測試時啟用或停用這項變更,請使用相容性架構工具切換 DISALLOW_INVALID_GROUP_REFERENCE 標記。
  • UUID 處理:從現在起,java.util.UUID.fromString() 方法在驗證輸入引數時會執行更嚴格的檢查,因此反序列化程序期間可能會出現 IllegalArgumentException。如要在測試時啟用或停用這項變更,請使用相容性架構工具切換 ENABLE_STRICT_VALIDATION 標記。
  • ProGuard 問題:在某些情況下,新增 java.lang.ClassValue 類別之後,當您嘗試使用 ProGuard 縮減、模糊處理及最佳化應用程式時,可能會出現問題。問題出在 Kotlin 程式庫,因為此程式庫會根據 Class.forName("java.lang.ClassValue") 是否傳回類別來變更執行階段的行為。如果您的應用程式是在缺乏 java.lang.ClassValue 類別的情況下,按照舊版執行階段開發,則這些最佳化做法可能會在類別中移除衍生自 java.lang.ClassValuecomputeValue 方法。

JobScheduler 強化回呼和網路行為

自引入以来,JobScheduler 会预期您的应用在几秒内从 onStartJobonStopJob 返回。在 Android 14 之前,如果作业运行时间太长,则会静默停止并失败。如果您的应用以 Android 14(API 级别 34)或更高版本为目标平台且在主线程上超出了授权的时间,应用会触发 ANR,并显示错误消息“对 onStartJob 没有响应”或“对 onStopJob 没有响应”。请考虑迁移到 WorkManager,该版本可支持异步处理,或将所有繁重工作迁移到后台线程。

JobScheduler 还引入了,如果使用 setRequiredNetworkTypesetRequiredNetwork 约束条件,则需要声明 ACCESS_NETWORK_STATE 权限。如果应用在调度作业时未声明 ACCESS_NETWORK_STATE 权限,并且以 Android 14 或更高版本为目标平台,则会导致 SecurityException

使用者體驗

安全的全螢幕意圖通知

在 Android 11 (API 級別 30) 版本中,任何應用程式可在手機鎖定時使用 Notification.Builder.setFullScreenIntent 傳送全螢幕意圖。您可以在 AndroidManifest 中宣告 USE_FULL_SCREEN_INTENT 權限,以便在安裝應用程式時自動授予這項權限。

全螢幕意圖通知是專為需要使用者立即註意的極高優先順序通知而設計,例如來電或使用者設定的鬧鐘時鐘設定。針對指定 Android 14 (API 級別 34) 以上版本的應用程式,只有提供通話和鬧鐘功能的應用程式,才可以使用此權限。凡不符合此設定檔的任何應用程式,Google Play 商店將撤銷預設的 USE_FULL_SCREEN_INTENT 權限。這些政策異動的期限為 2024 年 5 月 31 日

在使用者更新至 Android 14 之前,這項權限在手機應用程式中仍會保持啟用狀態。使用者可選擇啟用或停用權限。

您可以使用新的 API NotificationManager.canUseFullScreenIntent 檢查應用程式是否具備此權限;如果沒有,應用程式可以使用新的意圖 ACTION_MANAGE_APP_USE_FULL_SCREEN_INTENT 啟動設定頁面,以供使用者授予權限。

安全性

隱含和待處理意圖的限制

对于以 Android 14(API 级别 34)或更高版本为目标平台的应用,Android 会通过以下方式限制应用向内部应用组件发送隐式 intent:

  • 隐式 intent 只能传送到导出的组件。应用必须使用显式 intent 传送到未导出的组件,或将该组件标记为已导出。
  • 如果应用通过未指定组件或软件包的 intent 创建可变待处理 intent,系统会抛出异常。

这些变更可防止恶意应用拦截意在供应用内部组件使用的隐式 intent。

例如,下面是可以在应用的清单文件中声明的 intent 过滤器

<activity
    android:name=".AppActivity"
    android:exported="false">
    <intent-filter>
        <action android:name="com.example.action.APP_ACTION" />
        <category android:name="android.intent.category.DEFAULT" />
    </intent-filter>
</activity>

如果应用尝试使用隐式 intent 启动此 activity,则系统会抛出异常:

Kotlin

// Throws an exception when targeting Android 14.
context.startActivity(Intent("com.example.action.APP_ACTION"))

Java

// Throws an exception when targeting Android 14.
context.startActivity(new Intent("com.example.action.APP_ACTION"));

如需启动非导出的 activity,应用应改用显式 intent:

Kotlin

// This makes the intent explicit.
val explicitIntent =
        Intent("com.example.action.APP_ACTION")
explicitIntent.apply {
    package = context.packageName
}
context.startActivity(explicitIntent)

Java

// This makes the intent explicit.
Intent explicitIntent =
        new Intent("com.example.action.APP_ACTION")
explicitIntent.setPackage(context.getPackageName());
context.startActivity(explicitIntent);

已註冊執行階段的廣播接收器必須指定匯出行為

以 Android 14(API 级别 34)或更高版本为目标平台并使用上下文注册的接收器的应用和服务必须指定一个标志,以指明接收器是否应导出到设备上的所有其他应用:分别为 RECEIVER_EXPORTEDRECEIVER_NOT_EXPORTED。此要求有助于利用 Android 13 中引入的这些接收器的功能,保护应用免受安全漏洞的影响。

仅接收系统广播的接收器的例外情况

如果您的应用仅通过 Context#registerReceiver 方法(例如 Context#registerReceiver())为系统广播注册接收器,那么在注册接收器时不应指定标志。

更安全的動態程式碼載入

如果您的應用程式指定 Android 14 (API 級別 34) 以上版本,並使用動態程式碼載入 (DCL),則所有動態載入的檔案都必須標示為唯讀。否則,系統會擲回例外狀況。我們建議應用程式盡可能避免使用動態載入程式碼,因為這樣會大幅增加應用程式遭受程式碼插入或竄改程式碼的風險。

如果您必須動態載入程式碼,請使用以下方法,在開啟檔案時和寫入任何內容之前,將動態載入的檔案 (例如 DEX、JAR 或 APK 檔案) 設定為唯讀:

Kotlin

val jar = File("DYNAMICALLY_LOADED_FILE.jar")
val os = FileOutputStream(jar)
os.use {
    // Set the file to read-only first to prevent race conditions
    jar.setReadOnly()
    // Then write the actual file content
}
val cl = PathClassLoader(jar, parentClassLoader)

Java

File jar = new File("DYNAMICALLY_LOADED_FILE.jar");
try (FileOutputStream os = new FileOutputStream(jar)) {
    // Set the file to read-only first to prevent race conditions
    jar.setReadOnly();
    // Then write the actual file content
} catch (IOException e) { ... }
PathClassLoader cl = new PathClassLoader(jar, parentClassLoader);

處理已存在的動態載入檔案

為避免現有的動態載入檔案擲回例外狀況,建議您先刪除並重新建立檔案,然後再嘗試在應用程式中動態載入這些檔案。重新建立檔案時,請按照上述指示,在寫入時將檔案標記為唯讀。或者,您也可以將現有檔案重新標示為唯讀,但在此類情況下,我們強烈建議您先驗證檔案的完整性 (例如,檢查檔案的簽名與受信任的值是否一致),以避免應用程式遭到惡意攻擊。

從背景啟動活動的額外限制

对于以 Android 14(API 级别 34)或更高版本为目标平台的应用,系统会进一步限制允许应用何时从后台启动 activity:

这些变更扩展了一组现有限制,以防止恶意应用滥用 API 以在后台启动干扰性活动,从而保护用户。

Zip Path Traversal

針對指定 Android 14 (API 級別 34) 以上版本的應用程式,如果 ZIP 檔案的項目名稱包含「..」或開頭為「/」,Android 會透過下列方式避免 Zip Path Traversal 安全漏洞:ZipFile(String)ZipInputStream.getNextEntry() 會擲回 ZipException

應用程式可透過呼叫 dalvik.system.ZipPathValidator.clearCallback(),選擇不採用此驗證。

For apps targeting Android 14 (API level 34) or higher, a SecurityException is thrown by MediaProjection#createVirtualDisplay in either of the following scenarios:

Your app must ask the user to give consent before each capture session. A single capture session is a single invocation on MediaProjection#createVirtualDisplay, and each MediaProjection instance must be used only once.

Handle configuration changes

If your app needs to invoke MediaProjection#createVirtualDisplay to handle configuration changes (such as the screen orientation or screen size changing), you can follow these steps to update the VirtualDisplay for the existing MediaProjection instance:

  1. Invoke VirtualDisplay#resize with the new width and height.
  2. Provide a new Surface with the new width and height to VirtualDisplay#setSurface.

Register a callback

Your app should register a callback to handle cases where the user doesn't grant consent to continue a capture session. To do this, implement Callback#onStop and have your app release any related resources (such as the VirtualDisplay and Surface).

If your app doesn't register this callback, MediaProjection#createVirtualDisplay throws an IllegalStateException when your app invokes it.

更新非 SDK 限制

Android 14 包含更新后的受限非 SDK 接口列表(基于与 Android 开发者之间的协作以及最新的内部测试)。在限制使用非 SDK 接口之前,我们会尽可能确保有可用的公开替代方案。

如果您的应用并非以 Android 14 为目标平台,其中一些变更可能不会立即对您产生影响。然而,虽然您目前仍可以使用一些非 SDK 接口(具体取决于应用的目标 API 级别),但只要您使用任何非 SDK 方法或字段,终归存在导致应用出问题的显著风险。

如果您不确定自己的应用是否使用了非 SDK 接口,则可以测试您的应用来进行确认。如果您的应用依赖于非 SDK 接口,您应该开始计划迁移到 SDK 替代方案。然而,我们知道某些应用具有使用非 SDK 接口的有效用例。如果您无法为应用中的某项功能找到使用非 SDK 接口的替代方案,应请求新的公共 API

如要進一步瞭解此 Android 版本中的變更,請參閱 Android 14 的非 SDK 介面限制更新。 如要進一步瞭解非 SDK 介面的一般資訊,請參閱非 SDK 介面的限制