Android 17 플랫폼에는 앱에 영향을 줄 수 있는 동작 변경사항이 있습니다.
Android 17에서 실행될 때 모든 앱에 적용되는 동작 변경사항은 다음과 같습니다.
targetSdkVersion에 관계없이 이러한 변경사항을 적절히 지원해야 하는 경우 앱을 테스트한 후 필요에 따라 수정해야 합니다.
또한 Android 17을 타겟팅하는 앱에만 영향을 주는 동작 변경사항 목록 을 검토해야 합니다.
핵심 기능
Android 17 (API 수준 37)에는 Android 시스템의 다양한 핵심 기능을 수정하거나 확장하는 다음과 같은 변경사항이 포함되어 있습니다.
앱 메모리 제한
Android 17에서는 기기의 총 RAM에 기반한 앱 메모리 제한을 도입하여 앱과 Android 사용자에게 더 안정적이고 결정론적인 환경을 제공합니다. 이러한 제한은 시스템 전체의 불안정성을 유발하여 UI 끊김 현상, 배터리 소모 증가, 앱 종료를 초래하기 전에 메모리 누수 및 기타 이상치에 중점을 둡니다. 대부분의 앱 세션에 미치는 영향은 최소화될 것으로 예상되지만 메모리 기준 설정 등 다음과 같은 메모리 권장사항을 따르는 것이 좋습니다.
`ApplicationExitInfo`에서
getDescription을 호출하여 앱 세션이 영향을 받았는지 확인할 수 있습니다. 앱이
영향을 받은 경우 종료 이유는 REASON_OTHER이고
설명에는 다른 정보와 함께 문자열 "MemoryLimiter:AnonSwap"이 포함됩니다. 또한 트리거 기반 프로파일링을 사용하여
TRIGGER_TYPE_ANOMALY 메모리 한도에 도달했을 때 수집되는 힙 덤프를 가져올 수 있습니다.
앱 메모리 관리 문서에서는 앱의 메모리 문제를 진단하고 리소스 소비를 최적화하는 데 도움이 되는 정보를 제공합니다.
메모리 제약 조건에서 앱 동작 테스트
Android 디버그 브리지 (adb)를 사용하여 메모리 제한을 적용하는 모든 기기에서
메모리 제한을 조정하거나 사용 중지할 수 있습니다. 셸 명령어 am은 메모리 제한을 조정하는 세 가지 하위 명령어를 제공합니다. (이러한 명령어는 메모리 제한을 적용하지 않는 기기에는 영향을 미치지 않습니다.)
am memory-limiter ignore <uid>|none|allam memory-limiter manual <pid> <limit>|max|noneam memory-limiter status
ignore메모리 제한 도구에 일부 또는 모든 프로세스를 무시하도록 지시합니다. UID (Android 사용자 ID)를 전달하면 메모리 제한 도구에 해당 UID와 연결된 모든 프로세스에 대한 적용을 무시하도록 지시합니다.
all(모든 앱 무시) 또는none(앱 무시 안 함)을 전달할 수도 있습니다.none을 전달하면 이전의am memory-limiter ignore호출이 재정의됩니다.메모리 제한 도구에 UID를 무시하도록 지시하더라도
am memory-limiter manual을 호출하여 앱 내 프로세스에 수동 메모리 제한을 적용할 수 있습니다.manual시스템에 지정된 PID (프로세스 ID)가 있는 프로세스에 메모리 제약 조건을 적용하도록 지시합니다. 메모리 제약 조건은 정수 MB 수로 지정됩니다. 예를 들어
30을 전달하면 프로세스가 30MB의 메모리로 제한됩니다.max를 전달하면 해당 프로세스의 모든 메모리 제한이 삭제됩니다.none을 전달하면 프로세스에 설정된 수동 제한이 삭제되고 시스템의 기본 제한 (있는 경우)이 복원됩니다.status메모리 제한 도구의 현재 상태를 보고합니다. 상태에는 표시되는 프로세스와 표시되지 않는 프로세스에 적용되는 메모리 제한이 포함됩니다.
개인 정보 보호
Android 17에는 사용자 개인 정보 보호를 개선하기 위한 다음과 같은 변경사항이 포함되어 있습니다.
SMS OTP 보호
Android 17부터 Android는 일회용 비밀번호 (OTP)가 포함된 SMS 메시지에 대한 보호를 확대합니다.
이전 버전의 Android에서는 이 보호가 주로 SMS Retriever 형식에 중점을 두었습니다. SMS Retriever 해시가 포함된 메시지 전송은 대부분의 앱에서 3시간 동안 지연되었습니다. 그러나 특정 앱 (예: 기본 SMS 핸들러)은 지연에서 제외되었으며 해시를 소유한 앱도 제외되었습니다.
Android 17부터는 WebOTP 형식 메시지에도 보호가 적용됩니다. 앱에 SMS 메시지를 읽을 권한이 있지만 도메인 확인에 따라 WebOTP 메시지의 수신자가 아닌 경우 메시지를 받은 후 3시간이 지나야 앱에서 메시지에 액세스할 수 있습니다. 이번 변경사항은 메시지에 언급된 도메인과 연결된 앱만 프로그래매틱 방식으로 인증 코드를 읽을 수 있도록 하여 사용자 보안을 개선하기 위한 것입니다.
이 3시간 지연 동안 SMS_RECEIVED_ACTION 브로드캐스트가
보류되고 SMS 제공업체 데이터베이스 쿼리가 필터링됩니다. 지연 후 이러한 앱에서 SMS 메시지를 사용할 수 있습니다. 이번 변경사항은 대상 API 수준과 관계없이
모든 앱에 적용됩니다.
기본 SMS 어시스턴트 앱, 연결된 기기 도우미 앱 등과 같은 특정 앱은 이 지연에서 제외됩니다. OTP 추출을 위해 SMS 메시지 읽기에 의존하는 모든 앱은 지속적인 기능을 보장하기 위해 SMS Retriever 또는 SMS User Consent API를 사용하도록 전환해야 합니다.
보안
Android 17에는 기기 및 앱 보안을 개선하기 위한 다음과 같은 변경사항이 포함되어 있습니다.
usesClearTraffic 지원 중단 계획
我们计划在未来的版本中弃用 usesCleartextTraffic 元素。需要建立未加密 (HTTP) 连接的应用应迁移为使用网络安全配置文件,该文件可让您指定应用需要与哪些网域建立明文连接。
请注意,网络安全配置文件仅在 API 级别 24 及更高版本中受支持。如果您的应用的最低 API 级别低于 24,您应执行以下两项操作:
- 将
usesCleartextTraffic属性设置为true - 使用网络配置文件
如果应用的最低 API 级别为 24 或更高,您可以使用网络配置文件,而无需设置 usesCleartextTraffic。
암시적 URI 부여 제한
目前,如果应用启动的 intent 具有 URI,且该 URI 具有操作
ACTION_SEND、ACTION_SEND_MULTIPLE或
ACTION_IMAGE_CAPTURE,则系统会自动向目标应用授予读取和
写入 URI 权限。从 Android 18 开始,系统将
不再自动授予这些权限。因此,我们建议应用明确授予相关 URI 权限,而不是依赖系统授予这些权限。
如需检测应用中这些 intent 的使用情况,请将 StrictMode 与
detectImplicitUriPermissionGrant() 结合使用,以触发违规行为:
Kotlin
val policy = StrictMode.VmPolicy.Builder() .detectImplicitUriPermissionGrant() .penaltyLog() .build() StrictMode.setVmPolicy(policy)
Java
StrictMode.VmPolicy policy = new StrictMode.VmPolicy.Builder() .detectImplicitUriPermissionGrant() .penaltyLog() .build(); StrictMode.setVmPolicy(policy);
或者,您也可以监控包含消息 Please set the grant explicitly in the app 的已记录异常,该消息会在系统隐式设置授予时显示。您可以使用以下 adb 命令监控这些日志:
adb logcat | grep "Please set the grant explicitly in the app"
如需明确授予必要的权限,请将
FLAG_GRANT_READ_URI_PERMISSION标志添加到ACTION_SEND和
ACTION_SEND_MULTIPLEintent:
Kotlin
intent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION)
Java
intent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION);
对于
ACTION_IMAGE_CAPTURE intent,请同时添加FLAG_GRANT_READ_URI_PERMISSION 和
FLAG_GRANT_WRITE_URI_PERMISSION 标志:
Kotlin
intent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION or Intent.FLAG_GRANT_WRITE_URI_PERMISSION)
Java
intent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION | Intent.FLAG_GRANT_WRITE_URI_PERMISSION);
앱별 키 저장소 한도
Apps should avoid creating excessive numbers of keys in Android Keystore, because it is a shared resource for all apps on the device. Beginning with Android 17, the system enforces a limit on the number of keys an app can own. The limit is 50,000 keys for non-system apps targeting Android 17 (API level 37) or higher, and 200,000 keys for all other apps. System apps have a limit of 200,000 keys, regardless of which API level they target.
If an app attempts to create keys beyond the limit, the creation fails with a
KeyStoreException. The exception's message string contains information
about the key limit. If the app calls getNumericErrorCode() on the
exception, the return value depends on what API level the app targets:
- Apps targeting Android 17 (API level 37) or higher:
getNumericErrorCode()returns the newERROR_TOO_MANY_KEYSvalue. - All other apps:
getNumericErrorCode()returnsERROR_INCORRECT_USAGE.
교차 프로필 루프백 트래픽 차단
Android 17부터는 교차 프로필 루프백 트래픽이 기본적으로 더 이상 허용되지 않습니다. 동일한 프로필 내의 루프백 트래픽은 영향을 받지 않습니다. 이 변경사항은 앱이 타겟팅하는 API 수준과 관계없이 Android 17 이상에서 실행되는 모든 앱에 적용됩니다.
사용자 환경 및 시스템 UI
Android 17에는 더 일관되고 직관적인 사용자 환경을 만들기 위한 다음과 같은 변경사항이 포함되어 있습니다.
회전 후 기본 IME 공개 상태 복원
从 Android 17 开始,当设备的配置发生变化(例如,通过旋转)且应用本身未处理此变化时,系统不会恢复之前的 IME 可见性。
如果应用经历了它无法处理的配置更改,并且应用需要在更改后显示键盘,您必须明确请求此行为。您可以通过以下方式之一提出此要求:
- 将
android:windowSoftInputMode属性设置为stateAlwaysVisible。 - 在 activity 的
onCreate()方法中以编程方式请求显示软键盘,或添加onConfigurationChanged()方法。
수동 입력
Android 17에는 앱이 키보드 및 터치패드와 같은 수동 입력 기기와 상호작용하는 방식에 영향을 주는 다음과 같은 변경사항이 포함되어 있습니다.
터치패드는 포인터 캡처 중에 기본적으로 상대 이벤트를 전달함
从 Android 17 开始,如果应用使用 View.requestPointerCapture() 请求捕获指针,并且用户使用触控板,系统会识别用户触摸操作产生的指针移动和滚动手势,并以与捕获的鼠标产生的指针和滚轮移动相同的方式将这些信息报告给应用。在大多数情况下,这使得支持捕获鼠标的应用无需为触控板添加特殊的处理逻辑。如需了解详情,请参阅 View.POINTER_CAPTURE_MODE_RELATIVE 的文档。
之前,系统不会尝试识别触控板的手势,而是以类似于触摸屏触摸的格式将原始的绝对手指位置传递给应用。如果应用仍需要此绝对数据,则应改为使用 View.POINTER_CAPTURE_MODE_ABSOLUTE 调用新的 View.requestPointerCapture(int) 方法。
미디어
Android 17에는 미디어 동작에 다음과 같은 변경사항이 포함되어 있습니다.
백그라운드 오디오 강화
从 Android 17 开始,音频框架会对后台音频互动(包括音频播放、音频焦点请求和音量更改 API)强制执行限制,以确保这些更改是由用户有意发起的。
如果应用尝试在应用未处于有效生命周期时调用音频 API,则音频播放和音量更改 API 会以静默方式失败,而不会抛出异常或提供失败消息。音频焦点 API 会失败,并返回结果代码 AUDIOFOCUS_REQUEST_FAILED。
如需了解详情(包括缓解措施),请参阅后台音频安全加固。
연결
Android 17에는 기기 연결을 개선하기 위한 다음과 같은 변경사항이 포함되어 있습니다.
블루투스 페어링 손실 시 자동 재페어링
Android 17 引入了自主重新配对功能,这是一项系统级增强功能,旨在自动解决蓝牙配对信息丢失问题。
以前,如果配对信息丢失,用户必须手动前往“设置”取消配对,然后重新配对外围设备。此功能以 Android 16 的安全改进为基础,允许系统在后台重新建立配对信息,而无需用户手动前往“设置”取消配对并重新配对外围设备。
虽然大多数应用不需要更改代码,但开发者应注意蓝牙堆栈中的以下行为变更:
- 新的配对上下文:
ACTION_PAIRING_REQUEST现在包含EXTRA_PAIRING_CONTEXTextra,允许应用区分 标准配对请求和自主系统发起的重新配对尝试。 - 有条件的密钥更新:只有在重新配对成功且新连接达到或超过之前配对信息的安全级别时,才会替换现有安全密钥。
- 修改后的 intent 时间:现在,只有在自主重新配对尝试失败时,才会广播
ACTION_KEY_MISSINGintent。如果系统在后台成功恢复配对信息,则可以减少应用中不必要的错误处理。 - 用户通知:系统通过新的界面通知和对话框管理重新配对。系统会提示用户确认重新配对尝试,以确保用户了解重新连接。
外围设备制造商和配套应用开发者应验证硬件和应用是否能妥善处理配对信息转换。如需测试此行为,请使用以下任一方法模拟远程配对信息丢失:
- 从外围设备中手动移除配对信息
- 在“设置”>“已连接的设备”中手动取消配对设备