동작 변경사항: Android 16 이상을 타겟팅하는 앱

이전 버전과 마찬가지로 Android 16에는 앱에 영향을 미칠 수 있는 동작 변경사항이 포함되어 있습니다. 다음 동작 변경사항은 Android 16 이상을 타겟팅하는 앱에만 적용됩니다. 앱이 Android 16 이상을 타겟팅하는 경우 이러한 동작을 지원하도록 앱을 수정해야 합니다(해당하는 경우).

앱의 targetSdkVersion과 관계없이 Android 16에서 실행되는 모든 앱에 영향을 미치는 동작 변경사항 목록도 검토해야 합니다.

사용자 환경 및 시스템 UI

Android 16(API 수준 36)에는 더 일관되고 직관적인 사용자 환경을 만들기 위한 다음 변경사항이 포함되어 있습니다.

더 넓은 화면 선택 해제 지원 종료

Android 15에서는 Android 15 (API 수준 35)를 타겟팅하는 앱에 더 넓은 화면을 강제 적용했지만 앱에서 R.attr#windowOptOutEdgeToEdgeEnforcementtrue로 설정하여 선택 해제할 수 있습니다. Android 16 (API 수준 36)을 타겟팅하는 앱의 경우 R.attr#windowOptOutEdgeToEdgeEnforcement가 지원 중단되고 사용 중지되며 앱에서 더 이상 전체 화면 모드를 선택 해제할 수 없습니다.

  • 앱이 Android 16 (API 수준 36)을 타겟팅하고 Android 15 기기에서 실행되는 경우 R.attr#windowOptOutEdgeToEdgeEnforcement는 계속 작동합니다.
  • 앱이 Android 16 (API 수준 36)을 타겟팅하고 Android 16 기기에서 실행되는 경우 R.attr#windowOptOutEdgeToEdgeEnforcement가 사용 중지됩니다.

Android 16에서 테스트하려면 앱이 더 넓은 화면을 지원하는지 확인하고 R.attr#windowOptOutEdgeToEdgeEnforcement 사용을 삭제하여 앱이 Android 15 기기에서도 더 넓은 화면을 지원하도록 합니다. 더 넓은 화면을 지원하려면 ComposeViews 안내를 참고하세요.

뒤로 탐색 예측을 위해 이전 또는 선택 해제 필요

Android 16 (API 수준 36) 이상을 타겟팅하고 Android 16 이상 기기에서 실행되는 앱의 경우 뒤로 탐색 예측 시스템 애니메이션(홈으로 돌아가기, 교차 작업, 교차 활동)이 기본적으로 사용 설정됩니다. 또한 onBackPressed가 호출되지 않고 KeyEvent.KEYCODE_BACK이 더 이상 디스패치되지 않습니다.

앱이 뒤로 이벤트를 가로채고 아직 예측 뒤로로 이전하지 않은 경우 지원되는 뒤로 탐색 API를 사용하도록 앱을 업데이트하거나 앱의 AndroidManifest.xml 파일의 <application> 또는 <activity> 태그에서 android:enableOnBackInvokedCallback 속성을 false로 설정하여 일시적으로 선택 해제합니다.

예측 홈으로 돌아가기 애니메이션
예측 교차 활동 애니메이션
예측 교차 작업 애니메이션

elegant font API 지원 중단 및 사용 중지

Android 15 (API 수준 35)를 타겟팅하는 앱의 경우 elegantTextHeight TextView 속성이 기본적으로 true로 설정되어 있어 간결한 글꼴이 가독성이 훨씬 높은 글꼴로 대체됩니다. elegantTextHeight 속성을 false로 설정하여 이를 재정의할 수 있습니다.

Android 16에서는 elegantTextHeight 속성이 지원 중단되며 앱이 Android 16을 타겟팅하면 속성이 무시됩니다. 이러한 API로 제어되는 'UI 글꼴'이 지원 중단되므로 아랍어, 라오어, 미얀마어, 타밀어, 구자라트어, 칸나다어, 말라얄람어, 오디아어, 텔루구어 또는 태국어에서 일관되고 미래에 대비할 수 있는 텍스트 렌더링을 보장하도록 레이아웃을 조정해야 합니다.

Android 14 (API 수준 34) 이하를 타겟팅하는 앱 또는 Android 15 (API 수준 35)를 타겟팅하고 elegantTextHeight 속성을 false로 설정하여 기본값을 재정의한 앱의
elegantTextHeight 동작
Android 16 (API 수준 36)을 타겟팅하는 앱 또는 Android 15 (API 수준 35)를 타겟팅하고 elegantTextHeight 속성을 false로 설정하여 기본값을 재정의하지 않은 앱의
elegantTextHeight 동작

핵심 기능

Android 16(API 수준 36)에는 Android 시스템의 다양한 핵심 기능을 수정하거나 확장하는 다음과 같은 변경사항이 포함되어 있습니다.

고정 속도 작업 예약 방식 최적화

在以 Android 16 为目标平台之前,如果 scheduleAtFixedRate 因不在有效的进程生命周期内而错过了任务执行,则当应用返回到有效的生命周期时,所有错过的执行会立即执行。

以 Android 16 为目标平台时,当应用返回到有效的生命周期时,系统会立即执行最多 1 次未执行的 scheduleAtFixedRate 执行。此行为变更预计会提升应用性能。在您的应用中测试此行为,检查您的应用是否受到影响。您还可以使用应用兼容性框架并启用 STPE_SKIP_MULTIPLE_MISSED_PERIODIC_TASKS 兼容性标志进行测试。

기기 폼 팩터

Android 16(API 수준 36)에는 대형 화면 기기에 표시될 때 앱에 적용되는 다음과 같은 변경사항이 포함되어 있습니다.

적응형 레이아웃

이제 Android 앱이 다양한 기기 (예: 휴대전화, 태블릿, 폴더블, 데스크톱, 자동차, TV)와 대형 화면의 창 모드 (예: 화면 분할, 데스크톱 창 모드)에서 실행되므로 개발자는 기기 방향과 관계없이 모든 화면 및 창 크기에 적응하는 Android 앱을 빌드해야 합니다. 방향과 크기 조절을 제한하는 것과 같은 패러다임은 오늘날의 멀티 디바이스 세계에서 너무 제한적입니다.

방향, 크기 조절 가능 여부, 가로세로 비율 제한 무시

Android 16 (API 수준 36)을 타겟팅하는 앱의 경우 최소 너비가 600dp 이상인 디스플레이에는 방향, 크기 조절, 가로세로 비율 제한이 더 이상 적용되지 않습니다. 앱이 가로세로 비율이나 사용자가 선호하는 방향과 관계없이 전체 디스플레이 창을 채우고 필러박스는 사용되지 않습니다.

이 변경사항은 새로운 표준 플랫폼 동작을 도입합니다. Android는 앱이 다양한 방향, 디스플레이 크기, 가로세로 비율에 적응해야 하는 모델로 이동하고 있습니다. 고정된 방향이나 제한된 크기 조절 가능 여부와 같은 제한사항은 앱 적응성을 저해합니다. 앱을 적응형으로 만들어 최상의 사용자 환경을 제공하세요.

앱 호환성 프레임워크를 사용하고 UNIVERSAL_RESIZABLE_BY_DEFAULT 호환성 플래그를 사용 설정하여 이 동작을 테스트할 수도 있습니다.

일반적인 주요 변경사항

방향, 크기 조절 가능 여부, 가로세로 비율 제한을 무시하면 일부 기기에서 앱의 UI에 영향을 줄 수 있습니다. 특히 세로 모드로 잠긴 작은 레이아웃을 위해 설계된 요소의 경우 레이아웃이 늘어나고 화면 밖 애니메이션과 구성요소가 표시되는 등의 문제가 발생할 수 있습니다. 가로세로 비율이나 방향에 관한 가정은 앱에 시각적 문제를 일으킬 수 있습니다. 이러한 문제를 방지하고 앱의 적응형 동작을 개선하는 방법을 자세히 알아보세요.

기기 회전을 허용하면 활동이 더 많이 다시 생성되므로 제대로 보존되지 않으면 사용자 상태가 손실될 수 있습니다. UI 상태 저장에서 UI 상태를 올바르게 저장하는 방법을 알아보세요.

구현 세부정보

다음 매니페스트 속성과 런타임 API는 전체 화면 및 멀티 윈도우 모드의 대형 화면 기기에서 무시됩니다.

screenOrientation, setRequestedOrientation(), getRequestedOrientation()의 다음 값은 무시됩니다.

  • portrait
  • reversePortrait
  • sensorPortrait
  • userPortrait
  • landscape
  • reverseLandscape
  • sensorLandscape
  • userLandscape

디스플레이 크기 조절과 관련해서는 android:resizeableActivity="false", android:minAspectRatio, android:maxAspectRatio가 영향을 미치지 않습니다.

Android 16 (API 수준 36)을 타겟팅하는 앱의 경우 기본적으로 대형 화면에서 앱 방향, 크기 조절 가능 여부, 가로세로 비율 제약 조건이 무시되지만 완전히 준비되지 않은 모든 앱은 선택 해제하여 이 동작을 일시적으로 재정의할 수 있습니다 (이 경우 호환성 모드로 배치되는 이전 동작이 발생함).

예외

다음과 같은 경우에는 Android 16 방향, 크기 조정, 가로세로 비율 제한이 적용되지 않습니다.

  • 게임 (android:appCategory 플래그 기반)
  • 사용자가 기기의 가로세로 비율 설정에서 앱의 기본 동작을 명시적으로 선택하는 경우
  • sw600dp보다 작은 화면

일시적으로 선택 해제

특정 활동을 선택 해제하려면 PROPERTY_COMPAT_ALLOW_RESTRICTED_RESIZABILITY 매니페스트 속성을 선언하세요.

<activity ...>
  <property android:name="android.window.PROPERTY_COMPAT_ALLOW_RESTRICTED_RESIZABILITY" android:value="true" />
  ...
</activity>

앱의 너무 많은 부분이 Android 16에 대비되어 있지 않다면 애플리케이션 수준에서 동일한 속성을 적용하여 완전히 선택 해제할 수 있습니다.

<application ...>
  <property android:name="android.window.PROPERTY_COMPAT_ALLOW_RESTRICTED_RESIZABILITY" android:value="true" />
</application>

건강 및 피트니스

Android 16(API 수준 36)에는 건강 및 피트니스 데이터와 관련된 다음과 같은 변경사항이 포함되어 있습니다.

건강 및 피트니스 권한

对于以 Android 16(API 级别 36)或更高版本为目标平台的应用, BODY_SENSORS 权限使用更精细的权限 under android.permissions.health,which Health Connect also uses。从 Android 16 开始,凡是以前需要具有 BODY_SENSORSBODY_SENSORS_BACKGROUND 权限的 API,现在都需要获取相应的 android.permissions.health 权限。这会影响以下数据类型、API 和前台服务类型:

如果您的应用使用这些 API,则应请求相应的精细权限:

这些权限与保护对 Health Connect(用于存储健康、 健身和保健数据的 Android 数据存储区)中数据的读取访问权限的权限相同。

移动应用

迁移为使用 READ_HEART_RATE 和其他精细权限的移动应用还必须 声明一项 activity 以显示应用的隐私权政策。这与健康数据共享的要求相同。

연결

Android 16(API 수준 36)에는 주변기기와의 연결을 개선하기 위해 블루투스 스택에 다음과 같은 변경사항이 포함되어 있습니다.

연결 손실 및 암호화 변경을 처리하는 새로운 인텐트

연결 손실 처리 개선의 일환으로 Android 16에서는 앱에 연결 손실 및 암호화 변경사항에 대한 더 나은 인식을 제공하는 두 가지 새로운 인텐트를 도입합니다.

이제 Android 16을 타겟팅하는 앱은 다음을 실행할 수 있습니다.

  • 원격 결합 손실이 감지되면 ACTION_KEY_MISSING 인텐트를 수신하여 더 많은 정보를 제공하는 사용자 의견을 제공하고 적절한 조치를 취할 수 있습니다.
  • 링크의 암호화 상태가 변경될 때마다 ACTION_ENCRYPTION_CHANGE 인텐트를 수신합니다. 여기에는 암호화 상태 변경, 암호화 알고리즘 변경, 암호화 키 크기 변경이 포함됩니다. 나중에 ACTION_ENCRYPTION_CHANGE 인텐트를 수신할 때 연결이 성공적으로 암호화되면 앱은 결합이 복원되었다고 간주해야 합니다.

다양한 OEM 구현에 맞게 조정

Android 16에서는 이러한 새 인텐트를 도입하지만 구현 및 브로드캐스트는 기기 제조업체 (OEM)마다 다를 수 있습니다. 앱이 모든 기기에서 일관되고 안정적인 환경을 제공하려면 개발자는 이러한 잠재적 변형에 원활하게 적응하도록 결합 손실 처리를 설계해야 합니다.

다음과 같은 앱 동작을 권장합니다.

  • ACTION_KEY_MISSING 인텐트가 브로드캐스트되면 다음이 실행됩니다.

    ACL (비동기 비연결) 링크는 시스템에서 연결 해제되지만 기기의 결합 정보는 유지됩니다 (여기에 설명).

    앱은 이 인텐트를 결합 손실 감지의 기본 신호로 사용하고 기기 잊기 또는 재페어링을 시작하기 전에 사용자가 원격 기기가 범위 내에 있는지 확인하도록 안내해야 합니다.

    ACTION_KEY_MISSING이 수신된 후 기기가 연결 해제되면 기기가 더 이상 시스템과 결합되지 않을 수 있으므로 앱은 다시 연결하는 데 주의해야 합니다.

  • ACTION_KEY_MISSING 인텐트가 브로드캐스트되지 않은 경우:

    ACL 링크는 연결된 상태로 유지되며 기기의 결합 정보는 Android 15의 동작과 마찬가지로 시스템에서 삭제됩니다.

    이 시나리오에서 앱은 이전 Android 버전과 마찬가지로 기존의 결합 손실 처리 메커니즘을 계속 사용하여 결합 손실 이벤트를 감지하고 관리해야 합니다.

블루투스 연결을 삭제하는 새로운 방법

现在,以 Android 16 为目标平台的所有应用都可以使用 CompanionDeviceManager 中的公共 API 解除蓝牙设备配对。如果配套设备作为 CDM 关联进行管理,则应用可以在关联的设备上使用新的 removeBond(int) API 触发蓝牙配对的移除。该应用可以通过监听蓝牙设备广播事件 ACTION_BOND_STATE_CHANGED 来监控配对状态变化。

보안

Android 16(API 수준 36)에는 다음과 같은 보안 변경사항이 포함되어 있습니다.

MediaStore 버전 잠금

Android 16 이상을 타겟팅하는 앱의 경우 이제 MediaStore#getVersion()가 각 앱마다 고유합니다. 이렇게 하면 버전 문자열에서 식별 속성이 제거되어 지문 식별 기법의 악용과 사용을 방지할 수 있습니다. 앱은 이 버전의 형식을 가정해서는 안 됩니다. 앱은 이 API를 사용할 때 이미 버전 변경을 처리해야 하며, 개발자가 이 API의 의도된 범위를 벗어난 추가 정보를 추론하려고 시도하지 않는 한 대부분의 경우 현재 동작을 변경할 필요가 없습니다.

더 안전한 인텐트

“更安全的 intent”功能是一项多阶段安全计划,旨在提高 Android 的 intent 解析机制的安全性。其目标是在 intent 处理期间添加检查,并过滤不符合特定条件的 intent,从而保护应用免受恶意操作的影响。

Android 15 中,此功能侧重于发送应用,而现在在 Android 16 中,控制权转移到了接收应用,开发者可以使用应用清单选择启用严格的 intent 解析。

我们正在实施两项关键变更:

  1. 显式 intent 必须与目标组件的 intent 过滤器匹配:如果 intent 显式以某个组件为目标,则应与该组件的 intent 过滤器匹配。

  2. 没有操作的 intent 无法与任何 intent 过滤器匹配:未指定操作的 intent 不应解析为任何 intent 过滤器。

这些变更仅在涉及多个应用时适用,不会影响单个应用内的 intent 处理。

影响

由于此功能是选择启用,因此开发者必须在应用清单中明确启用此功能,才能使其生效。因此,此功能的影响将仅限于以下应用:

  • 了解“更安全的 intent”功能及其优势。
  • 主动选择将更严格的 intent 处理实践融入到其应用中。

这种选择启用方法可最大限度地降低破坏可能依赖于当前安全性较低的 intent 解析行为的现有应用的风险。

虽然在 Android 16 中的初始影响可能有限,但“更安全的 intent”计划制定了在未来的 Android 版本中扩大影响的路线图。 该计划最终将使严格的 intent 解析成为默认行为。

“更安全的 intent”功能通过使恶意应用更难利用 intent 解析机制中的漏洞,有可能显著增强 Android 生态系统的安全性。

不过,向选择退出和强制执行的过渡必须经过仔细管理,以解决与现有应用潜在的兼容性问题。

实现

开发者需要在应用清单中使用 intentMatchingFlags 属性明确启用更严格的 intent 匹配。 以下示例展示了如何为整个应用选择启用此功能,但在接收器上停用/选择停用此功能:

<application android:intentMatchingFlags="enforceIntentFilter">
    <receiver android:name=".MyBroadcastReceiver" android:exported="true" android:intentMatchingFlags="none">
        <intent-filter>
            <action android:name="com.example.MY_CUSTOM_ACTION" />
        </intent-filter>
        <intent-filter>
            <action android:name="com.example.MY_ANOTHER_CUSTOM_ACTION" />
        </intent-filter>
    </receiver>
</application>

详细了解支持的标志:

标志名称 说明
enforceIntentFilter 对传入 intent 强制执行更严格的匹配
none 停用传入 intent 的所有特殊匹配规则。指定多个标志时,系统会优先使用“none”标志来解决冲突值
allowNullAction 放宽匹配规则,允许没有操作的 intent 进行匹配。此标志应与“enforceIntentFilter”结合使用,以实现特定行为

测试和调试

启用强制执行后,如果 intent 调用方已正确填充 intent,应用应能正常运行。 不过,被屏蔽的 intent 会触发警告日志消息,例如 "Intent does not match component's intent filter:""Access blocked:" ,并带有标记 "PackageManager." 。这表示可能存在影响应用的问题,需要引起 注意。

Logcat 过滤器:

tag=:PackageManager & (message:"Intent does not match component's intent filter:" | message: "Access blocked:")

GPU syscall 필터링

为了加固 Mali GPU Surface,我们已在生产版本中屏蔽了已废弃或仅用于 GPU 开发的 Mali GPU IOCTL。 此外,用于 GPU 性能剖析的 IOCTL 已限制为 shell 进程或可调试的应用。如需详细了解平台级政策,请参阅 SAC 更新。

此项变更适用于使用 Mali GPU 的 Pixel 设备(Pixel 6-9)。Arm 已在其 r54p2 release 版本的 Documentation/ioctl-categories.rst 中提供了 IOCTL 的官方分类。此列表将在未来的驱动程序版本中继续维护。

此项变更不会影响受支持的图形 API(包括 Vulkan 和 OpenGL),预计也不会影响开发者或现有应用。 Streamline Performance Analyzer 和 Android GPU 检查器等 GPU 性能剖析工具不会受到影响。

测试

如果您看到类似以下内容的 SELinux 拒绝,则您的应用很可能受到了此项变更的影响:

06-30 10:47:18.617 20360 20360 W roidJUnitRunner: type=1400 audit(0.0:85): avc:  denied  { ioctl }
for  path="/dev/mali0" dev="tmpfs" ino=1188 ioctlcmd=0x8023
scontext=u:r:untrusted_app_25:s0:c512,c768 tcontext=u:object_r:gpu_device:s0 tclass=chr_file
permissive=0 app=com.google.android.selinux.pts

如果您的应用需要使用被屏蔽的 IOCTL,请提交 bug 并将其分配给 android-partner-security@google.com。

常见问题解答

  1. 此项政策变更是否适用于所有 OEM? 此项变更将采用选择启用模式,但任何想要使用此加固方法的原始设备制造商(OEM)都可以使用。如需了解如何实现此项变更,请参阅实现文档。

  2. 是否必须在 OEM 代码库中进行更改才能实现此项变更,还是默认随新的 AOSP 版本提供? 平台级变更将默认随新的 AOSP 版本提供。供应商可以选择在其代码库中启用此项变更,以便应用此项变更。

  3. SoC 是否负责让 IOCTL 列表保持最新状态?例如,如果我的设备使用 ARM Mali GPU,我是否需要就任何变更与 ARM 联系? 各个 SoC 必须在驱动程序发布后根据设备更新其 IOCTL 列表。 例如,ARM 会在驱动程序更新后更新其发布的 IOCTL 列表。 不过,OEM 应确保将更新纳入其 SEPolicy,并根据需要将任何选定的自定义 IOCTL 添加到列表中。

  4. 此项变更是否会自动应用于所有在售 Pixel 设备,还是需要用户执行操作来切换某些内容以应用此项变更? 此项变更适用于所有使用 Mali GPU 的在售 Pixel 设备(Pixel 6-9)。无需用户执行任何操作即可应用此项变更。

  5. 使用此政策是否会影响内核驱动程序的性能? 我们已使用 GFXBench 在 Mali GPU 上对此政策进行了测试,未观察到 GPU 性能发生任何可衡量的变化。

  6. IOCTL 列表是否需要与当前的用户空间和内核驱动程序版本保持一致?是,允许的 IOCTL 列表必须与用户空间和内核驱动程序支持的 IOCTL 同步。如果用户空间或内核驱动程序中的 IOCTL 发生更新,则必须更新 SEPolicy IOCTL 列表以进行匹配。

  7. ARM 已将 IOCTL 分类为“受限”/“检测”,但我们希望在生产用例中使用其中的一些 IOCTL,并/或拒绝其他 IOCTL。 各个 OEM/SoC 负责根据其用户空间 Mali 库的配置,决定如何对其使用的 IOCTL 进行分类。 ARM 的列表可用于帮助决定这些内容,但每个 OEM/SoC 的用例可能有所不同。

개인 정보 보호

Android 16(API 수준 36)에는 다음과 같은 개인 정보 보호 변경사항이 포함되어 있습니다.

로컬 네트워크 권한

具有 INTERNET 权限的任何应用都可以访问局域网中的设备。 这使得应用可以轻松连接到本地设备,但也存在隐私方面的影响,例如形成用户指纹,以及成为位置信息的代理。

本地网络保护项目旨在通过在新的运行时权限后限制对本地网络的访问,来保护用户的隐私。

发布计划

这项变更将分别在 25Q2 和 26Q2 这两个版本之间部署。 开发者必须遵循 25Q2 的相关指南并分享反馈,因为这些保护措施将在后续 Android 版本中强制执行。此外,他们还需要按照以下指南更新依赖于隐式本地网络访问权限的场景,并为用户拒绝和撤消新权限做好准备。

影响

在当前阶段,LNP 是一项选择启用功能,这意味着只有选择启用的应用会受到影响。选择启用阶段的目标是让应用开发者了解应用的哪些部分依赖于隐式本地网络访问权限,以便他们为下一个版本做好权限保护准备。

如果应用使用以下方式访问用户的本地网络,则会受到影响:

  • 直接或通过库使用本地网络地址(例如 mDNS 或 SSDP 服务发现协议)上的原始套接字
  • 使用可访问本地网络的框架级类(例如 NsdManager)

本地网络地址发送流量和本地网络地址接收流量需要本地网络访问权限。下表列出了一些常见情况:

应用低级层网络操作 需要本地网络权限
建立出站 TCP 连接
接受传入的 TCP 连接
发送 UDP 单播、多播、广播
接收传入的 UDP 单播、多播、广播

这些限制是在网络堆栈深处实现的,因此适用于所有网络 API。这包括在原生代码或受管理代码中创建的套接字、Cronet 和 OkHttp 等网络库,以及基于这些库实现的任何 API。尝试解析本地网络上的服务(即带有 .local 后缀的服务)将需要本地网络权限。

上述规则的例外情况:

  • 如果设备的 DNS 服务器位于本地网络上,则进出该服务器(位于端口 53)的流量不需要本地网络访问权限。
  • 使用输出切换器作为其应用内选择器的应用将不需要本地网络权限(更多指南将在 2025 年第 4 季度发布)。

开发者指南(选择启用)

如需选择启用本地网络限制,请执行以下操作:

  1. 将设备刷写到 25Q2 Beta 3 或更高版本的 build。
  2. 安装要测试的应用。
  3. 在 adb 中切换 Appcompat 标志:

    adb shell am compat enable RESTRICT_LOCAL_NETWORK <package_name>
    
  4. 重启设备

现在,您的应用对本地网络的访问受到限制,任何访问本地网络的尝试都会导致套接字错误。如果您使用的 API 在应用进程之外执行本地网络操作(例如:NsdManager),在选择启用阶段,这些 API 不会受到影响。

如需恢复访问权限,您必须向应用授予 NEARBY_WIFI_DEVICES 权限。

  1. 确保应用在其清单中声明了 NEARBY_WIFI_DEVICES 权限。
  2. 依次前往设置 > 应用 > [应用名称] > 权限 > 附近的设备 > 允许

现在,应用对本地网络的访问权限应该已恢复,并且所有场景都应像选择启用应用之前一样正常运行。

本地网络保护功能开始强制执行后,应用的网络流量将受到以下影响。

权限 出站 LAN 请求 出站/入站互联网请求 入站 LAN 请求
已授予 Works Works Works
未授予 最差排行榜 Works 最差排行榜

使用以下命令关闭应用兼容性标志

adb shell am compat disable RESTRICT_LOCAL_NETWORK <package_name>

错误

每当调用套接字调用 send 或 send 变体向本地网络地址发送数据时,系统都会向该套接字返回因这些限制而产生的错误。

错误示例:

sendto failed: EPERM (Operation not permitted)

sendto failed: ECONNABORTED (Operation not permitted)

本地网络定义

此项目中的本地网络是指使用支持广播的网络接口(例如 Wi-Fi 或以太网)的 IP 网络,但不包括移动网络 (WWAN) 或 VPN 连接。

以下网络被视为本地网络:

IPv4

  • 169.254.0.0/16 // 链路本地
  • 100.64.0.0/10 // CGNAT
  • 10.0.0.0/8 // RFC1918
  • 172.16.0.0/12 // RFC1918
  • 192.168.0.0/16 // RFC1918

IPv6

  • 链路本地
  • 直接连接的路线
  • Thread 等桩网络
  • 多子网(待定)

此外,多播地址 (224.0.0.0/4、ff00::/8) 和 IPv4 广播地址 (255.255.255.255) 也被归类为本地网络地址。

앱 소유 사진

当面向 SDK 36 或更高版本的应用在搭载 Android 16 或更高版本的设备上提示用户授予照片和视频权限时,如果用户选择限制对所选媒体的访问权限,则会在照片选择器中看到该应用拥有的所有照片。用户可以取消选择任何这些预选项,这会撤消该应用对这些照片和视频的访问权限。