和先前版本一樣,Android 14 也包含可能會影響應用程式的行為變更。以下行為變更僅適用於指定 Android 14 (API 級別 34) 以上版本的應用程式。如果您的應用程式指定 Android 14 以上版本,建議您視情況修改應用程式,以支援這些行為。
此外,無論應用程式的 targetSdkVersion 為何,請務必查看對所有 Android 14 應用程式有影響的行為變更清單。
核心功能
必須提供前景服務類型
If your app targets Android 14 (API level 34) or higher, it must specify at least one foreground service type for each foreground service within your app. You should choose a foreground service type that represents your app's use case. The system expects foreground services that have a particular type to satisfy a particular use case.
If a use case in your app isn't associated with any of these types, it's strongly recommended that you migrate your logic to use WorkManager or user-initiated data transfer jobs.
在 BluetoothAdapter 中強制執行 BLUETOOTH_CONNECT 權限
Android 14 enforces the BLUETOOTH_CONNECT permission when calling the
BluetoothAdapter getProfileConnectionState() method for apps targeting
Android 14 (API level 34) or higher.
This method already required the BLUETOOTH_CONNECT permission, but it was not
enforced. Make sure your app declares BLUETOOTH_CONNECT in your app's
AndroidManifest.xml file as shown in the following snippet and check that
a user has granted the permission before calling
getProfileConnectionState.
<uses-permission android:name="android.permission.BLUETOOTH_CONNECT" />
OpenJDK 17 更新
Android 14 continues the work of refreshing Android's core libraries to align with the features in the latest OpenJDK LTS releases, including both library updates and Java 17 language support for app and platform developers.
A few of these changes can affect app compatibility:
- Changes to regular expressions: Invalid group references are now
disallowed to more closely follow the semantics of OpenJDK. You might see
new cases where an
IllegalArgumentExceptionis thrown by thejava.util.regex.Matcherclass, so make sure to test your app for areas that use regular expressions. To enable or disable this change while testing, toggle theDISALLOW_INVALID_GROUP_REFERENCEflag using the compatibility framework tools. - UUID handling: The
java.util.UUID.fromString()method now does more strict checks when validating the input argument, so you might see anIllegalArgumentExceptionduring deserialization. To enable or disable this change while testing, toggle theENABLE_STRICT_VALIDATIONflag using the compatibility framework tools. - ProGuard issues: In some cases, the addition of the
java.lang.ClassValueclass causes an issue if you try to shrink, obfuscate, and optimize your app using ProGuard. The problem originates with a Kotlin library that changes runtime behaviour based on whetherClass.forName("java.lang.ClassValue")returns a class or not. If your app was developed against an older version of the runtime without thejava.lang.ClassValueclass available, then these optimizations might remove thecomputeValuemethod from classes derived fromjava.lang.ClassValue.
JobScheduler 會強化回呼和網路行為
自推出以來,JobScheduler 就會在幾秒內,從 onStartJob 或 onStopJob 傳回應用程式。在 Android 14 以下版本
如果工作的執行時間過長,工作就會停止,且失敗並顯示通知。
如果應用程式指定 Android 14 (API 級別 34) 以上版本,且主執行緒的授權時間超過指定時間,應用程式就會觸發 ANR,並顯示「No response to onStartJob」或「No response to onStopJob」錯誤訊息。
這個 ANR 可能會發生在 2 種情況下:
1. 有工作會阻斷主執行緒,導致回呼 onStartJob 或 onStopJob 無法在預期的時間限制內執行及完成。2. 開發人員在 JobScheduler 回呼 onStartJob 或 onStopJob 中執行封鎖工作,導致回呼無法在預期的時間限制內完成。
如要解決 #1 問題,您需要進一步偵錯,解決主執行緒遭到阻斷的原因
您就可以使用
按下 ApplicationExitInfo#getTraceInputStream() 即可取得空值標記
以及追蹤 ANR 事件的時間點如果您可以手動重現 ANR,可以記錄系統追蹤記錄,並使用 Android Studio 或 Perfetto 檢查追蹤記錄,進一步瞭解發生 ANR 時主執行緒正在執行的作業。請注意,直接使用 JobScheduler API 時,可能會發生這種情況
或使用 androidx 程式庫 WorkManager
如要解決 #2 問題,請考慮遷移至 WorkManager,
支援包裝 onStartJob 或 onStopJob 中的任何處理程序
在非同步執行緒中運作
JobScheduler 也會引進一項規定,宣告
ACCESS_NETWORK_STATE 權限 (若使用 setRequiredNetworkType 或
setRequiredNetwork 限制條件。如果應用程式在安排工作時未宣告 ACCESS_NETWORK_STATE 權限,且指定 Android 14 以上版本,則會導致 SecurityException。
啟動圖塊 API
針對指定 14 以上版本為目標的應用程式,TileService#startActivityAndCollapse(Intent) 已遭淘汰,現在呼叫時會擲回例外狀況。如果您的應用程式從資訊方塊啟動活動,請使用
TileService#startActivityAndCollapse(PendingIntent)。
隱私權
相片和影片的部分存取權
Android 14 引入了“已选照片访问权限”,让用户可以向应用授予对其媒体库中特定图片和视频的访问权限,而不是授予对给定类型的所有媒体的访问权限。
只有当您的应用以 Android 14(API 级别 34)或更高版本为目标平台时,此更改才会启用。如果您尚未使用照片选择器,我们建议您在应用中实现照片选择器,以提供一致的图片和视频选择体验,同时增强用户隐私保护,而无需请求任何存储权限。
如果您使用存储权限维护自己的图库选择器,并且需要对实现保持完全控制,请调整实现以使用新的 READ_MEDIA_VISUAL_USER_SELECTED 权限。如果您的应用不使用新权限,系统会以兼容模式运行您的应用。
使用者體驗
安全的全螢幕意圖通知
With Android 11 (API level 30), it was possible for any app to use
Notification.Builder.setFullScreenIntent to send full-screen
intents while the phone is locked. You could auto-grant this on app install by
declaring USE_FULL_SCREEN_INTENT permission in the
AndroidManifest.
Full-screen intent notifications are designed for extremely high-priority
notifications demanding the user's immediate attention, such as an incoming
phone call or alarm clock settings configured by the user. For apps targeting
Android 14 (API level 34) or higher, apps that are allowed to use this
permission are limited to those that provide calling and alarms only. The Google
Play Store revokes default USE_FULL_SCREEN_INTENT permissions for any apps
that don't fit this profile. The deadline for these policy changes is May 31,
2024.
This permission remains enabled for apps installed on the phone before the user updates to Android 14. Users can turn this permission on and off.
You can use the new API
NotificationManager.canUseFullScreenIntent to check if your app
has the permission; if not, your app can use the new intent
ACTION_MANAGE_APP_USE_FULL_SCREEN_INTENT to launch the settings
page where users can grant the permission.
安全性
隱含和待處理意圖的限制
針對以 Android 14 (API 級別 34) 以上版本為目標的應用程式,Android 會透過以下方式,限制應用程式傳送隱含意圖至內部應用程式元件:
- 隱含意圖只會傳送至匯出的元件。應用程式必須使用明確意圖傳送至未匯出的元件,或將元件標示為已匯出。
- 如果應用程式建立可變動的待處理意圖,且意圖未指定元件或套件,系統會擲回例外狀況。
這些異動可防止惡意應用程式攔截由應用程式內部元件使用的隱含意圖。
例如,以下是可在應用程式資訊清單檔案中宣告的意圖篩選器:
<activity
android:name=".AppActivity"
android:exported="false">
<intent-filter>
<action android:name="com.example.action.APP_ACTION" />
<category android:name="android.intent.category.DEFAULT" />
</intent-filter>
</activity>
如果您的應用程式嘗試以隱含意圖啟動這個活動,系統會擲回 ActivityNotFoundException 例外狀況:
Kotlin
// Throws an ActivityNotFoundException exception when targeting Android 14. context.startActivity(Intent("com.example.action.APP_ACTION"))
Java
// Throws an ActivityNotFoundException exception when targeting Android 14. context.startActivity(new Intent("com.example.action.APP_ACTION"));
若要啟動非匯出活動,應用程式應改用明確意圖:
Kotlin
// This makes the intent explicit. val explicitIntent = Intent("com.example.action.APP_ACTION") explicitIntent.apply { package = context.packageName } context.startActivity(explicitIntent)
Java
// This makes the intent explicit. Intent explicitIntent = new Intent("com.example.action.APP_ACTION") explicitIntent.setPackage(context.getPackageName()); context.startActivity(explicitIntent);
已註冊執行階段的廣播接收器必須指定匯出行為
Apps and services that target Android 14 (API level 34) or higher and use
context-registered receivers are required to specify a flag
to indicate whether or not the receiver should be exported to all other apps on
the device: either RECEIVER_EXPORTED or RECEIVER_NOT_EXPORTED, respectively.
This requirement helps protect apps from security vulnerabilities by leveraging
the features for these receivers introduced in Android 13.
Exception for receivers that receive only system broadcasts
If your app is registering a receiver only for
system broadcasts through Context#registerReceiver
methods, such as Context#registerReceiver(), then it
shouldn't specify a flag when registering the receiver.
更安全的動態程式碼載入
如果您的應用程式指定 Android 14 (API 級別 34) 以上版本,且使用動態程式碼 載入 (DCL) 後,所有動態載入的檔案都必須標示為唯讀。 否則,系統會擲回例外狀況。我們建議應用程式避免 動態載入程式碼 因為這麼做將會大幅提升應用程式的效能 將遭駭。
如果您必須動態載入程式碼,請使用以下方法來設定 動態載入的檔案 (例如 DEX、JAR 或 APK 檔案) 盡快處於唯讀狀態 會在檔案開啟和寫入任何內容前執行:
Kotlin
val jar = File("DYNAMICALLY_LOADED_FILE.jar") val os = FileOutputStream(jar) os.use { // Set the file to read-only first to prevent race conditions jar.setReadOnly() // Then write the actual file content } val cl = PathClassLoader(jar, parentClassLoader)
Java
File jar = new File("DYNAMICALLY_LOADED_FILE.jar"); try (FileOutputStream os = new FileOutputStream(jar)) { // Set the file to read-only first to prevent race conditions jar.setReadOnly(); // Then write the actual file content } catch (IOException e) { ... } PathClassLoader cl = new PathClassLoader(jar, parentClassLoader);
處理已存在的動態載入檔案
為避免現有的動態載入檔案擲回例外狀況,建議您先刪除並重新建立檔案,然後再嘗試在應用程式中動態載入這些檔案。重新建立檔案時,請按照上述指示,在寫入時將檔案標記為唯讀。此外,也可以 將現有檔案重新標示為唯讀 建議您先驗證檔案的完整性 (例如,使用 檢查檔案簽名是否符合信任的值),協助您保護應用程式 不受惡意動作的影響
從背景啟動活動的額外限制
For apps targeting Android 14 (API level 34) or higher, the system further restricts when apps are allowed to start activities from the background:
- When an app sends a
PendingIntentusingPendingIntent#send()or similar methods, the app must opt in if it wants to grant its own background activity launch privileges to start the pending intent. To opt in, the app should pass anActivityOptionsbundle withsetPendingIntentBackgroundActivityStartMode(MODE_BACKGROUND_ACTIVITY_START_ALLOWED). - When a visible app binds a service of another app that's in the background
using the
bindService()method, the visible app must now opt in if it wants to grant its own background activity launch privileges to the bound service. To opt in, the app should include theBIND_ALLOW_ACTIVITY_STARTSflag when calling thebindService()method.
These changes expand the existing set of restrictions to protect users by preventing malicious apps from abusing APIs to start disruptive activities from the background.
Zip Path Traversal
对于以 Android 14(API 级别 34)或更高版本为目标平台的应用,Android 会通过以下方式防止 Zip 路径遍历漏洞:如果 Zip 文件条目名称包含“..”或以“/”开头,ZipFile(String) 和 ZipInputStream.getNextEntry() 会抛出 ZipException。
应用可以通过调用 dalvik.system.ZipPathValidator.clearCallback() 选择停用此验证。
每次 MediaProjection 擷取工作階段都必須取得使用者同意
如果應用程式指定的是 Android 14 (API 級別 34) 以上版本,則 MediaProjection#createVirtualDisplay 會在下列任一情況下擲回 SecurityException:
- 應用程式會快取從
MediaProjectionManager#createScreenCaptureIntent傳回的Intent,並多次將其傳遞至MediaProjectionManager#getMediaProjection。 - 應用程式會在同一個
MediaProjection例項上多次叫用MediaProjection#createVirtualDisplay。
應用程式必須在每次擷取工作階段前,要求使用者同意。單一擷取工作階段是對 MediaProjection#createVirtualDisplay 的單一叫用,且每個 MediaProjection 例項只能使用一次。
處理設定變更
如果應用程式需要叫用 MediaProjection#createVirtualDisplay 來處理設定變更 (例如螢幕方向或螢幕大小變更),您可以按照下列步驟更新現有 MediaProjection 例項的 VirtualDisplay:
- 使用新的寬度和高度呼叫
VirtualDisplay#resize。 - 提供新的
Surface,並將新的寬度和高度傳遞給VirtualDisplay#setSurface。
註冊回呼
應用程式應註冊回呼,以便處理使用者未同意繼續擷取影像的情況。如要這麼做,請實作 Callback#onStop,並讓應用程式釋出任何相關資源 (例如 VirtualDisplay 和 Surface)。
如果應用程式未註冊此回呼,MediaProjection#createVirtualDisplay 在應用程式叫用時會擲回 IllegalStateException。
更新非 SDK 限制
Android 14 包含更新后的受限非 SDK 接口列表(基于与 Android 开发者之间的协作以及最新的内部测试)。在限制使用非 SDK 接口之前,我们会尽可能确保有可用的公开替代方案。
如果您的应用并非以 Android 14 为目标平台,其中一些变更可能不会立即对您产生影响。然而,虽然您目前仍可以使用一些非 SDK 接口(具体取决于应用的目标 API 级别),但只要您使用任何非 SDK 方法或字段,终归存在导致应用出问题的显著风险。
如果您不确定自己的应用是否使用了非 SDK 接口,则可以测试您的应用来进行确认。如果您的应用依赖于非 SDK 接口,您应该开始计划迁移到 SDK 替代方案。然而,我们知道某些应用具有使用非 SDK 接口的有效用例。如果您无法为应用中的某项功能找到使用非 SDK 接口的替代方案,应请求新的公共 API。
如需详细了解此 Android 版本中的变更,请参阅 Android 14 中有关限制非 SDK 接口的更新。如需全面了解有关非 SDK 接口的详细信息,请参阅对非 SDK 接口的限制。