Android WebView使用方法详解 附js交互调用方法
目前很多android app都内置了可以显示web页面的界面,会发现这个界面一般都是由一个叫做webview的组件渲染出来的,学习该组件可以为你的app开发提升扩展性。
先说下webview的一些优点:
--可以直接显示和渲染web页面,直接显示网页
--webview可以直接用html文件(网络上或本地assets中)作布局
--和javascript交互调用
一、基本使用
首先layout中即为一个基本的简单控件:
<webview android:id="@+id/webview1" android:layout_width="fill_parent" android:layout_height="fill_parent" android:layout_margintop="10dp" />
同时,因为要房访问网络,所以manifest中必须要加uses-permission:
<uses-permission android:name="android.permission.internet"/>
在activity中即可获得webview的引用,同时load一个网址:
webview = (webview) findviewbyid(r.id.webview1); webview.loadurl("http://www.baidu.com/"); //webview.reload();// reload page
这个时候发现一个问题,启动应用后,自动的打开了系统内置的浏览器,解决这个问题需要为webview设置 webviewclient,并重写方法:
webview.setwebviewclient(new webviewclient(){ @override public boolean shouldoverrideurlloading(webview view, string url) { view.loadurl(url); return true; } });
若自己定义了一个页面加载进度的progressbar,需要展示给用户的时候,可以通过如下方式获取webview内页面的加载进度:
webview.setwebchromeclient(new webchromeclient(){ @override public void onprogresschanged(webview view, int newprogress) { //get the newprogress and refresh progress bar } });
每个页面,都有一个标题,比如www.baidu.com这个页面的title即“百度一下,你就知道”,那么如何知道当前webview正在加载的页面的title呢:
webview.setwebchromeclient(new webchromeclient(){ @override public void onreceivedtitle(webview view, string title) { titleview.settext(title);//a textview } });
二、通过webview控件下载文件
通常webview渲染的界面中含有可以下载文件的链接,点击该链接后,应该开始执行下载的操作并保存文件到本地中。webview来下载页面中的文件通常有两种方式:
1. 自己通过一个线程写java io的代码来下载和保存文件(可控性好)
2. 调用系统download的模块(代码简单)
方法一:
首先要写一个下载并保存文件的线程类
public class httpthread extends thread { private string murl; public httpthread(string murl) { this.murl = murl; } @override public void run() { url url; try { url = new url(murl); httpurlconnection conn = (httpurlconnection) url.openconnection(); conn.setdoinput(true); conn.setdooutput(true); inputstream in = conn.getinputstream(); file downloadfile; file sdfile; fileoutputstream out = null; if(environment.getexternalstoragestate().equals(environment.media_unmounted)){ downloadfile = environment.getexternalstoragedirectory(); sdfile = new file(downloadfile, "test.file"); out = new fileoutputstream(sdfile); } //buffer 4k byte[] buffer = new byte[1024 * 4]; int len = 0; while((len = in.read(buffer)) != -1){ if(out != null) out.write(buffer, 0, len); } //close resource if(out != null) out.close(); if(in != null){ in.close(); } } catch (ioexception e) { // todo auto-generated catch block e.printstacktrace(); } } }
随后要实现一个downloadlistener接口,这个接口实现方法ondownloadstart(),当用户点击一个可以下载的链接时,该回调方法被调用同时传进来该链接的url,随后即可以对该url塞入httpthread进行下载操作:
//创建downloadlistener (webkit包) class mydownloadlistenter implements downloadlistener{ @override public void ondownloadstart(string url, string useragent, string contentdisposition, string mimetype, long contentlength) { system.out.println("url ==== >" + url); new httpthread(url).start(); } } //给webview加入监听 webview.setdownloadlistener(new mydownloadlistenter());
方法二:
直接发送一个action_view的intent即可:
class mydownloadlistenter implements downloadlistener{ @override public void ondownloadstart(string url, string useragent, string contentdisposition, string mimetype, long contentlength) { system.out.println("url ==== >" + url); //new httpthread(url).start(); uri uri = uri.parse(url); intent intent = new intent(intent.action_view, uri); startactivity(intent); } }
三、错误处理
当我们使用浏览器的时候,通常因为加载的页面的服务器的各种原因导致各种出错的情况,最平常的比如404错误,通常情况下浏览器会提示一个错误提示页面。事实上这个错误提示页面是浏览器在加载了本地的一个页面,用来提示用户目前已经出错了。
但是当我们的app里面使用webview控件的时候遇到了诸如404这类的错误的时候,若也显示浏览器里面的那种错误提示页面就显得很丑陋了,那么这个时候我们的app就需要加载一个本地的错误提示页面,即webview如何加载一个本地的页面。
1. 首先我们需要些一个html文件,比如error_handle.html,这个文件里面就是当出错的时候需要展示给用户看的一个错误提示页面,尽量做的精美一些。然后将该文件放置到代码根目录的assets文件夹下。
2. 随后我们需要复写webviewclient的onrecievederror方法,该方法传回了错误码,根据错误类型可以进行不同的错误分类处理
webview.setwebviewclient(new webviewclient(){ @override public void onreceivederror(webview view, int errorcode, string description, string failingurl) { switch(errorcode) { case httpstatus.sc_not_found: view.loadurl("file:///android_assets/error_handle.html"); break; } } });
其实,当出错的时候,我们可以选择隐藏掉webview,而显示native的错误处理控件,这个时候只需要在onreceivederror里面显示出错误处理的native控件同时隐藏掉webview即可。
四、webview同步cookies
cookies是服务器用来保存每个客户的常用信息的,下次客户进入一个诸如登陆的页面时服务器会检测cookie信息,如果通过则直接进入登陆后的页面。
在webview中,如果之前已经登陆过了,那么下次再进入同样的登陆界面时,若需要再次登陆的话,一定会很恼人,所以这里提供一个webview同步cookies的方法。
1.首先,我们假设某个网站的登陆界面需要提供两个参数,一个是name,一个是pwd,那么要是对这个页面进行登陆,那么必须给与这两个信息。我们假设服务器已经注册了name为jason,pwd为123456这个账号。
2.下面,写一个thread用来将name和pwd自动的登入,在服务器返回的response中获得cookie信息,稍后对这个cookie进行保存,这里先给出这个thread的代码:
public class httpcookie extends thread { private handler mhandler; public httpcookie(handler mhandler) { this.mhandler = mhandler; } @override public void run() { httpclient client = new defaulthttpclient(); httppost post = new httppost("");//this place should add the login address list<namevaluepair> list = new arraylist<namevaluepair>(); list.add(new basicnamevaluepair("name", "jason")); list.add(new basicnamevaluepair("pwd", "123456")); try { post.setentity(new urlencodedformentity(list)); httpresponse reponse = client.execute(post); if(reponse.getstatusline().getstatuscode() == httpstatus.sc_ok){ abstracthttpclient absclient = (abstracthttpclient) client; list<cookie> cookies = absclient.getcookiestore().getcookies(); for(cookie cookie:cookies){ if(cookie != null){ //todo //this place would get the cookies } } } } catch (unsupportedencodingexception e) { // todo auto-generated catch block e.printstacktrace(); } catch (clientprotocolexception e) { // todo auto-generated catch block e.printstacktrace(); } catch (ioexception e) { // todo auto-generated catch block e.printstacktrace(); } } }
由于这是一个子线程,所以需要在主线程中创建并执行。
同时,因为其实子线程,那么里面必须含有一个handler的元素,用来当成功获取cookie后通知主线程进行同步和保存。初始化这个子线程的时候需要将主线程上的handler给传过来,随后在以上代码的todo中发送消息,让主线程记录cookie,发送的这个消息需要将cookie信息包含进去:
if(cookie != null){ //todo //this place would get the cookies message msg = new message(); msg.obj = cookie; if(mhandler != null){ mhandler.sendmessage(msg); return; } }
随后在主线程中(webview加载登陆界面前),在handler中将会获取到cookie信息,下面将对该cookie进行保存和同步:
private handler mhandler = new handler(){ public void handlemessage(android.os.message msg) { cookiesyncmanager.createinstance(mainactivity.this); cookiemanager cookiemgr = cookiemanager.getinstance(); cookiemgr.setacceptcookie(true); cookiemgr.setcookie("", msg.obj.tostring());// this place should add the login host address(not the login index address) cookiesyncmanager.getinstance().sync(); webview.loadurl("");// login index address }; };
这个时候发现webview加载的login index页面中可以自动的登陆了并显示登陆后的界面。
五、 webview与javascript的交互
1. webview调用js
mwebview.loadurl("javascript:do()");
以上是webview在调用js中的一个叫做do的方法,该js所在的html文件大致如下:
<html> <script language="javascript"> /* this function is invoked by the webview*/ function do() { alert("1"); } </script> <body> <a onclick="window.demo.clickonandroid()"><div style="width:80px; margin:0px auto; padding:10px; text-align:center; border:2px solid #111111;" > <img id="droid" src="xx.png"/><br> click me! </div></a> </body> </html>
2. js调用webview
我们假设下列的本地类是要给js调用的:
package com.test.webview; class demojavascriptinterface { demojavascriptinterface() { } /** * this is not called on the ui thread. post a runnable to invoke * loadurl on the ui thread. */ public void clickonandroid() { mhandler.post(new runnable() { public void run() { //todo } }); } }
首先给webview设置:
mwebview.setjavascriptenabled(true);
随后将本地的类(被js调用的)映射出去:
mwebview.addjavascriptinterface(new demojavascriptinterface(), "demo");
“demo”这个名字就是公布出去给js调用的,那么js久可以直接用下列代码调用本地的demojavascriptinterface类中的方法了:
<body onload="javascript:demo.clickonandroid()">
...
</body>
六、webview与javascript相互调用混淆问题
若webview中的js调用了本地的方法,正常情况下发布的debug包js调用的时候是没有问题的,但是通常发布商业版本的apk都是要经过混淆的步骤,这个时候会发现之前调用正常的js却无法正常调用本地方法了。
这是因为混淆的时候已经把本地的代码的引用给打乱了,导致js中的代码找不到本地的方法的地址。
解决这个问题很简单,即在proguard.cfg文件中加上一些代码,声明本地中被js调用的代码不被混淆。下面举例说明:
第五节中被js调用的那个类demojavascriptinterface的包名为com.test.webview,那么就要在proguard.cfg文件中加入:
-keep public class com.test.webview.demojavascriptinterface{
public <methods>;
}
若是内部类,则大致写成如下形式:
-keep public class com.test.webview.demojavascriptinterface$innerclass{
public <methods>;
}
若android版本比较新,可能还需要添加上下列代码:
-keepattributes *annotation*
-keepattributes *javascriptinterface*
另一种讲解:
一、基本用法
1、加载在线url
void loadurl(string url)
这个函数主要加载url所对应的网页地址,或者用于调用网页中的指定的js方法(调用js方法的用法,后面会讲),但有一点必须注意的是:loadurl()必须在主线程中执行!!!否则就会报错!!!。
注意:加载在线网页地址是会用到联网permission权限的,所以需要在androidmanifest.xml中写入下面代码申请权限:
<uses-permission android:name="android.permission.internet" />
本示例效果为:
从效果图中可以明显看出本示例的布局:
main.xml
<?xml version="1.0" encoding="utf-8"?> <linearlayout xmlns:android="http://schemas.android.com/apk/res/android" android:orientation="vertical" android:layout_width="fill_parent" android:layout_height="fill_parent" > <button android:id="@+id/btn" android:layout_width="match_parent" android:layout_height="wrap_content" android:text="加载url"/> <webview android:id="@+id/webview" android:layout_width="match_parent" android:layout_height="match_parent"/> </linearlayout>
对应的处理代码如下
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview)findviewbyid(r.id.webview); mbtn = (button)findviewbyid(r.id.btn); mbtn.setonclicklistener(new view.onclicklistener() { @override public void onclick(view v) { mwebview.loadurl("http://www.baidu.com"); } }); } }
代码很简单,就是在点击按钮的时候加载网址,但需要注意的是:网址必须完整即以http://或者ftp://等协议开头,不能省略!不然将加载不出来,这是因为webview是没有自动补全协议功能的,所以如果我们不加,它将识别不出来网址类型,也就加载不出来了。
但如果我们运行上面的代码,效果却是利用浏览器来打开网址,却不是使用webview打开网址:
如果我们想实现像示例一样在webview中打开网址需要怎么做呢?
我们需要设置webviewclient:
修改后的代码为:
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview)findviewbyid(r.id.webview); mbtn = (button)findviewbyid(r.id.btn); mwebview.setwebviewclient(new webviewclient()); mbtn.setonclicklistener(new view.onclicklistener() { @override public void onclick(view v) { mwebview.loadurl("http://www.baidu.com"); } }); } }
在上面的基础上,我们添加了下面一段代码:
mwebview.setwebviewclient(new webviewclient());
在这里我们利用mwebview.setwebviewclient()函数仅仅设置了一个webviewclient实例,就可以实现在webview中打开链接了,至于原因我们下篇会讲到,这里就先忽略了,大家只需要知道要在webview中打开链接,就必须要设置webviewclient;
最终的效果图就与开篇时一样的了,这里就不再帖效果图了,下面我们来看看如何加载本地html网页。
2、加载本地url
一般而言,我们会将本地html文件放在assets文件夹下,比如:
web.html的内容为:
<!doctype html> <html lang="en"> <head> <meta charset="utf-8"> <title>title</title> <h1>欢迎光临启舰的blog</h1> </head> <body> </body> </html>
即大标题显示一段文字
我们同样在上面的示例的基础上加以改造,在点击按钮的时候加载本地web.html文件
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview)findviewbyid(r.id.webview); mbtn = (button)findviewbyid(r.id.btn); mbtn.setonclicklistener(new view.onclicklistener() { @override public void onclick(view v) { mwebview.loadurl("file:///android_asset/web.html"); } }); } }
从这里可以看到与加载在线url有两点不同:
1)、url类型不一样
在加载本地url时,是以“file:///”开头的,而assets目录所对应的路径名为anroid_asset,写成其它的将识别不了,这是assets目录的以file开头的url形式的固定访问形式。
2)、不需要设置webviewclient
这里很明显没有设置webviewclient函数,但仍然是在webview中打开的本地文件。具体原因下篇文章讲到webviewclient时我们会具体解释。
本例效果图如下:
所以对于加载url的总结就是:
1、如果是在线网址记得添加网络访问权限
2、在线网址中,如果要使用webview打开,记得设置webviewclient
3、打开本地html文件时,是不需要设置webviewclient,对应的asstes目录的url为:file:///android_asset/xxxxx
3、webview基本设置
如果我们需要设置webview的属性,是通过webview.getsettings()获取设置webview的websettings对象,然后调用websettings中的方法来实现的。
websettings的方法及说明如下:(这里先列出来所有的方法及解释,大家可以先忽略,看后面的举例中所使用的几个常用方法即可,用到哪个函数的时候再回来查查就可以了)
/** * 是否支持缩放,配合方法setbuiltinzoomcontrols使用,默认true */ setsupportzoom(boolean support) /** * 是否需要用户手势来播放media,默认true */ setmediaplaybackrequiresusergesture(boolean require) /** * 是否使用webview内置的缩放组件,由浮动在窗口上的缩放控制和手势缩放控制组成,默认false */ setbuiltinzoomcontrols(boolean enabled) /** * 是否显示窗口悬浮的缩放控制,默认true */ setdisplayzoomcontrols(boolean enabled) /** * 是否允许访问webview内部文件,默认true */ setallowfileaccess(boolean allow) /** * 是否允许获取webview的内容url ,可以让webview访问contentprivider存储的内容。 默认true */ setallowcontentaccess(boolean allow) /** * 是否启动概述模式浏览界面,当页面宽度超过webview显示宽度时,缩小页面适应webview。默认false */ setloadwithoverviewmode(boolean overview) /** * 是否保存表单数据,默认false */ setsaveformdata(boolean save) /** * 设置页面文字缩放百分比,默认100% */ settextzoom(int textzoom) /** * 是否支持viewport的meta tag属性,如果页面有viewport meta tag 指定的宽度,则使用meta tag指定的值,否则默认使用宽屏的视图窗口 */ setusewideviewport(boolean use) /** * 是否支持多窗口,如果设置为true ,webchromeclient#oncreatewindow方法必须被主程序实现,默认false */ setsupportmultiplewindows(boolean support) /** * 指定webview的页面布局显示形式,调用该方法会引起页面重绘。默认layoutalgorithm#narrow_columns */ setlayoutalgorithm(layoutalgorithm l) /** * 设置标准的字体族,默认”sans-serif”。font-family 规定元素的字体系列。 * font-family 可以把多个字体名称作为一个“回退”系统来保存。如果浏览器不支持第一个字体, * 则会尝试下一个。也就是说,font-family 属性的值是用于某个元素的字体族名称或/及类族名称的一个 * 优先表。浏览器会使用它可识别的第一个值。 */ setstandardfontfamily(string font) /** * 设置混合字体族。默认”monospace” */ setfixedfontfamily(string font) /** * 设置sansserif字体族。默认”sans-serif” */ setsansseriffontfamily(string font) /** * 设置seriffont字体族,默认”sans-serif” */ setseriffontfamily(string font) /** * 设置cursivefont字体族,默认”cursive” */ setcursivefontfamily(string font) /** * 设置fantasyfont字体族,默认”fantasy” */ setfantasyfontfamily(string font) /** * 设置最小字体,默认8. 取值区间[1-72],超过范围,使用其上限值。 */ setminimumfontsize(int size) /** * 设置最小逻辑字体,默认8. 取值区间[1-72],超过范围,使用其上限值。 */ setminimumlogicalfontsize(int size) /** * 设置默认字体大小,默认16,取值区间[1-72],超过范围,使用其上限值。 */ setdefaultfontsize(int size) /** * 设置默认填充字体大小,默认16,取值区间[1-72],超过范围,使用其上限值。 */ setdefaultfixedfontsize(int size) /** * 设置是否加载图片资源,注意:方法控制所有的资源图片显示,包括嵌入的本地图片资源。 * 使用方法setblocknetworkimage则只限制网络资源图片的显示。值设置为true后, * webview会自动加载网络图片。默认true */ setloadsimagesautomatically(boolean flag) /** * 是否加载网络图片资源。注意如果getloadsimagesautomatically返回false,则该方法没有效果。 * 如果使用setblocknetworkloads设置为false,该方法设置为false,也不会显示网络图片。 * 当值从true改为false时。webview会自动加载网络图片。 */ setblocknetworkimage(boolean flag) /** * 设置是否加载网络资源。注意如果值从true切换为false后,webview不会自动加载, * 除非调用webview#reload().如果没有android.manifest.permission#internet权限, * 值设为false,则会抛出java.lang.securityexception异常。 * 默认值:有android.manifest.permission#internet权限时为false,其他为true。 */ setblocknetworkloads(boolean flag) /** * 设置是否允许执行js。 */ setjavascriptenabled(boolean flag) /** * 是否允许js访问任何来源的内容。包括访问file scheme的urls。考虑到安全性, * 限制js访问范围默认禁用。注意:该方法只影响file scheme类型的资源,其他类型资源如图片类型的, * 不会受到影响。ice_cream_sandwich_mr1版本以及以下默认为true,jelly_bean版本 * 以上默认为false */ setallowuniversalaccessfromfileurls(boolean flag) /** * 是否允许js访问其他file scheme的urls。包括访问file scheme的资源。考虑到安全性, * 限制js访问范围默认禁用。注意:该方法只影响file scheme类型的资源,其他类型资源如图片类型的, * 不会受到影响。如果getallowuniversalaccessfromfileurls为true,则该方法被忽略。 * ice_cream_sandwich_mr1版本以及以下默认为true,jelly_bean版本以上默认为false */ setallowfileaccessfromfileurls(boolean flag) /** * 设置存储定位数据库的位置,考虑到位置权限和持久化cache缓存,application需要拥有指定路径的 * write权限 */ setgeolocationdatabasepath(string databasepath) /** * 是否允许cache,默认false。考虑需要存储缓存,应该为缓存指定存储路径setappcachepath */ setappcacheenabled(boolean flag) /** * 设置cache api缓存路径。为了保证可以访问cache,application需要拥有指定路径的write权限。 * 该方法应该只调用一次,多次调用自动忽略。 */ setappcachepath(string appcachepath) /** * 是否允许数据库存储。默认false。查看setdatabasepath api 如何正确设置数据库存储。 * 该设置拥有全局特性,同一进程所有webview实例共用同一配置。注意:保证在同一进程的任一webview * 加载页面之前修改该属性,因为在这之后设置webview可能会忽略该配置 */ setdatabaseenabled(boolean flag) /** * 是否存储页面dom结构,默认false。 */ setdomstorageenabled(boolean flag) /** * 是否允许定位,默认true。注意:为了保证定位可以使用,要保证以下几点: * application 需要有android.manifest.permission#access_coarse_location的权限 * application 需要实现webchromeclient#ongeolocationpermissionsshowprompt的回调, * 接收js定位请求访问地理位置的通知 */ setgeolocationenabled(boolean flag) /** * 是否允许js自动打开窗口。默认false */ setjavascriptcanopenwindowsautomatically(boolean flag) /** * 设置页面的编码格式,默认utf-8 */ setdefaulttextencodingname(string encoding) /** * 设置webview代理,默认使用默认值 */ setuseragentstring(string ua) /** * 通知webview是否需要设置一个节点获取焦点当 * webview#requestfocus(int,android.graphics.rect)被调用的时候,默认true */ setneedinitialfocus(boolean flag) /** * 基于webview导航的类型使用缓存:正常页面加载会加载缓存并按需判断内容是否需要重新验证。 * 如果是页面返回,页面内容不会重新加载,直接从缓存中恢复。setcachemode允许客户端根据指定的模式来 * 使用缓存。 * load_default 默认加载方式 * load_cache_else_network 按网络情况使用缓存 * load_no_cache 不使用缓存 * load_cache_only 只使用缓存 */ setcachemode(int mode) /** * 设置加载不安全资源的webview加载行为。kitkat版本以及以下默认为mixed_content_always_allow方 * 式,lollipop默认mixed_content_never_allow。强烈建议:使用mixed_content_never_allow */ setmixedcontentmode(int mode)
下面我们就举个例子来看下用法
示例1:在webview中启用javascript:
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview) findviewbyid(r.id.webview); mbtn = (button) findviewbyid(r.id.btn); websettings websettings = mwebview.getsettings(); websettings.setjavascriptenabled(true); } }
示例2:设置缓存
优先使用缓存
webview.getsettings().setcachemode(websettings.load_cache_else_network);
不使用缓存:
webview.getsettings().setcachemode(websettings.load_no_cache);
示例3:打开页面时,自适应屏幕:
websettings websettings = mwebview .getsettings(); websettings.setusewideviewport(true);//设置此属性,可任意比例缩放 websettings.setloadwithoverviewmode(true);
效果图如下:
示例4:使页面支持缩放:
websettings websettings = mwebview.getsettings(); //开启javascript支持 websettings.setjavascriptenabled(true); // 设置可以支持缩放 websettings.setsupportzoom(true); // 设置出现缩放工具 websettings.setbuiltinzoomcontrols(true);
示例5:.如果webview中需要用户手动输入用户名、密码或其他,则webview必须设置支持获取手势焦点
webview.requestfocusfromtouch();
其它的设置就靠大家自己去尝试啦,这里就不再一一缀述了,大家只需要记着,如果需要设置webview就从websettings里面去找就可以啦。
二、js调用java代码
在看了如何设置webview以后,我们来看下如何让webview与网页中的js代码交互的问题。
1、概述
更多时候,网页中需要通过js代码来调用本地的android代码,比如h5页面需要判断当前用户是否登录等。
利用js代码调用java代码,主要是用到webview下面的一个函数:
public void addjavascriptinterface(object obj, string interfacename)
这个函数有两个参数:
--object obj:interfacename所绑定的对象
--string interfacename:所绑定的对象所对应的名称
它有意义就是向webview注入一个interfacename的对象,这个对象绑定的是obj对象,通过interfacename就可以调用obj对象中的方法,这个表述可能大家不太理解,因为interfacename是一个string,怎么被你说成对象了,理解不了没关系,下面有具体示例
2、示例
下面同样是上面的示例,我们对它加以更改,效果图如下:
在原来html上面添加了一个按钮,当点击按钮时调用android的toast函数弹出一个toast消息。
先看android代码:
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview) findviewbyid(r.id.webview); websettings websettings = mwebview.getsettings(); websettings.setjavascriptenabled(true); mwebview.addjavascriptinterface(this, "android"); mwebview.loadurl("file:///android_asset/web.html"); } public void toastmessage(string message) { toast.maketext(getapplicationcontext(), "通过natvie传递的toast:"+message, toast.length_long).show(); } }
这里最主要是的下面这句:
mwebview.addjavascriptinterface(this, "android");
这句的意思是把myactivity对象注入到webview中,在webview中的对象别名叫android;另外,我们还在myactivity中额外写了一个函数toastmessage(string message),用于弹出msg
下面我们看看html代码:
<!doctype html> <html lang="en"> <head> <meta charset="utf-8"> <title>title</title> <h1>欢迎光临启舰的blog</h1> <input type="button" value="js调native" onclick="ok()"> </head> <body> <script type="text/javascript"> function ok() { android.toastmessage("哈哈,i m webview msg"); } </script> </body> </html>
在这个html中,我添加了一个button按钮,当点击时调用ok函数:
function ok() { android.toastmessage("哈哈,i m webview msg"); }
它的意义就是调用android对象里的toastmessage方法,这个android就是我们利用mwebview.addjavascriptinterface(this, “android”)注入到webview的android,它所对应的对象就将myactivity;所以在js中,我们就可以通过android这个别名来调用myactivity对象中的任何public方法。
3、addjavascriptinterface自定义作用对象
在上面的示例中mwebview.addjavascriptinterface(this, “android”);我们直接通过this,把当前整个类作为对象传给webview了,但这会有很大风险,因为我们这个类中可能会有各种函数,而这些函数是只有本地native代码才会用到,webview是根本用不到的。所以如果通过全部注入给webview的话,那么一些存心不良的同学就可以任意调用我们这个类中的方法,给我们app带来危害。
所以,一般而言,我们很少直接会传this,把整个类注入给webview,而是单独写一个类专门用于js交互,比如:
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview) findviewbyid(r.id.webview); mbtn = (button) findviewbyid(r.id.btn); websettings websettings = mwebview.getsettings(); websettings.setjavascriptenabled(true); mwebview.addjavascriptinterface(new jsbridge(), "android"); mwebview.loadurl("file:///android_asset/web.html"); } public class jsbridge{ public void toastmessage(string message) { toast.maketext(getapplicationcontext(), "通过natvie传递的toast:"+message, toast.length_long).show(); } } }
在这段代码中,在通过addjavascriptinterface注入时:
mwebview.addjavascriptinterface(new jsbridge(), "android");
指定android对象绑定的是jsbridge对象!所以在webview中,通过js只能访问jsbridge中所定义的对象,如果访问其它类的函数,比如myactivity中的函数,就会报下面的错误(即方法找不到)
大家可以自己尝试下;
然后对应的html代码:
<!doctype html> <html lang="en"> <head> <meta charset="utf-8"> <title>title</title> <h1>欢迎光临启舰的blog</h1> <input type="button" value="js调native" onclick="ok()"> </head> <body> <script type="text/javascript"> function ok() { android.toastmessage("哈哈,i m webview msg"); } </script> </body> </html>
由于在注入时的对象别名和所调用的函数名都没有变,所以html中的js代码是无需更改的。效果图与上节一样,就不再帖出了。
源码在文章底部给出
4、addjavascriptinterface注入漏洞
上面我们说了在addjavascriptinterface注入时,为了防止webview调用我们不想被它调用的函数,所以我们需要单独为webview交互定义一个类,让它只执行这个类里面的函数
但……这真的能挡住黑客的攻击吗?
当然是no……,不然我就不会写这一段了……
mwebview.addjavascriptinterface(new jsbridge(), "android");
在注入时,我们已经把对象传给了js,在js中当然可以通过反射得到app中的各种类的实例!现在反编译android代码可不是什么难事(本文结尾附jadx反编译方法),很容易拿到你有哪些类,有哪些函数,通过这些就可以想执行哪个执行哪个了,有没有细思极恐……
具体的细节我就不讲了,不在本篇范围,给大家找了篇文章,有兴趣的同学可以参考下:《android webview的js对象注入漏洞解决方案》
5、javascriptinterface注解
为了解决addjavascriptinterface()函数的安全问题,在android:targetsdkversion数值为17(android4.2)及以上的app中,js只能访问带有 @javascriptinterface注解的java函数,所以如果你的android:targetsdkversion是17+,与js交互的native函数中,必须添加javascriptinterface注解,不然无效,比如:
public class jsbridge { @javascriptinterface public void toastmessage(string message) { toast.maketext(getapplicationcontext(), "通过natvie传递的toast:" + message, toast.length_long).show(); } }
这也就是很多同学在高target上,addjavascriptinterface()函数无效的主要原因。
注意:虽然在target 17以后,已经修复了这个安全问题,但目前大多数app都还是target 17以前的,所以大家可以尝试着找一些app来演示下这个漏洞哦……
三、java调用js代码
1、java调用js代码
前面给大家演示了如何通过js调用java代码,这里就反过来看看,如何在native中调用js的代码
本例的效果图如下:
在点击“加载url”按钮时,调用webview中的javascript求和函数,将结果显示在标题中。
先看html代码:
<!doctype html> <html lang="en"> <head> <meta charset="utf-8"> <title>title</title> <h1 id="h">欢迎光临启舰的blog</h1> <input type="button" value="js调native" onclick="ok()"> </head> <body> <script type="text/javascript"> function sum(i,m) { document.getelementbyid("h").innerhtml= (i+m); } </script> </body> </html>
在这里,我们写了一个求和函数sum(i,m)
结果中就是把h1标签的内容改为求和后的结果值。
再来看看java的调用代码:
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview) findviewbyid(r.id.webview); mbtn = (button) findviewbyid(r.id.btn); websettings websettings = mwebview.getsettings(); websettings.setjavascriptenabled(true); mwebview.loadurl("file:///android_asset/web.html"); mbtn.setonclicklistener(new view.onclicklistener() { @override public void onclick(view v) { mwebview.loadurl("javascript:sum(3,8)"); } }); } }
在点击按钮时调用js函数:
mwebview.loadurl("javascript:sum(3,8)");
这里也就是在java中调用js函数的方法:
string url = "javascript:methodname(params……);"
webview.loadurl(url);
javascript:伪协议让我们可以通过一个链接来调用javascript函数
中间methodname是javascript中实现的函数
jsonparams是传入的参数列表
使用起来难度不大,就不再多讲了
源码在文章底部给出
2、java中如何得到js中的返回值(android4.4以前)
现在我们再考虑一下,如果我们要在java中需要得到js的结果返回值要怎么办?比如在上面的例子中,我们需要在java中得到在计算后的结果值
android在4.4之前并没有提供直接调用js函数并获取值的方法,也就是说,我们只能调用js中的函数,并不能得到该函数的返回值,想得到返回值我们就得想其它办法,所以在此之前,常用的思路是 java调用js方法,js方法执行完毕,再次调用java代码将值返回。
1).java调用js代码
webview.addjavascriptinterface(this, "android"); mwebview.loadurl("javascript:sum(3,8)");
注意,这里通过addjavascriptinterface将myactiviy所对应的对象注入到webview中了。
2).js函数处理,并将结果通过调用java方法返回
function sum(i,m){ var result = i+m; document.getelementbyid("h").innerhtml= result; android.onsumresult(result) }
3)..java在回调方法中获取js函数返回值
public void onsumresult(int result) { log.i(logtag, "onsumresult result=" + result); }
先看下效果图:
下面我们就完整地看一下代码:
js代码:
<!doctype html> <html lang="en"> <head> <meta charset="utf-8"> <title>title</title> <h1 id="h">欢迎光临启舰的blog</h1> <input type="button" value="js调native" onclick="ok()"> </head> <body> <script type="text/javascript"> function sum(i,m){ var result = i+m; document.getelementbyid("h").innerhtml= result; android.onsumresult(result); } </script> </body> </html>
在function sum(i,m)中,先通过result得到结果,最后通过android.onsumresult(result);将结果传给native
然后再来看看java代码:
public class myactivity extends activity { private webview mwebview; private button mbtn; @override public void oncreate(bundle savedinstancestate) { super.oncreate(savedinstancestate); setcontentview(r.layout.main); mwebview = (webview) findviewbyid(r.id.webview); mbtn = (button) findviewbyid(r.id.btn); websettings websettings = mwebview.getsettings(); websettings.setjavascriptenabled(true); mwebview.addjavascriptinterface(this, "android"); mwebview.loadurl("file:///android_asset/web.html"); mbtn.setonclicklistener(new view.onclicklistener() { @override public void onclick(view v) { mwebview.loadurl("javascript:sum(3,8)"); } }); } public void onsumresult(int result) { toast.maketext(this,"received result:"+result,toast.length_short).show(); } }
这里主要做了两件事:
第一:通过addjavascriptinterface注入myactivity对象,以便js访问其中的函数
mwebview.addjavascriptinterface(this, "android");
第二:供js调用,以返回结果的函数onsumresult():
public void onsumresult(int result) { toast.maketext(this,"received result:"+result,toast.length_short).show(); }
3、java中如何得到js中的返回值(android4.4之后)
android 4.4之后使用evaluatejavascript即可。这里展示一个简单的交互示例
先写一个具有返回值的js方法
function getgreetings() { return 1; }
java代码时用evaluatejavascript方法调用:
private void testevaluatejavascript(webview webview) { webview.evaluatejavascript("getgreetings()", new valuecallback() { @override public void onreceivevalue(string value) { log.i(logtag, "onreceivevalue value=" + value); } }); }
从上面的用法中很明显看到,通过evaluatejavascript调用js中的方法,可以向其中添加结果回调,来接收js的return值。
注意:
上面限定了结果返回结果为string,对于简单的类型会尝试转换成字符串返回,对于复杂的数据类型,建议以字符串形式的json返回。
evaluatejavascript方法必须在ui线程(主线程)调用,因此onreceivevalue也执行在主线程。
好了,这篇文章中有关webview的知识就先到这,下篇继续讲。下面给大家讲讲有关jadx-gui反编译的知识。
四、jadx-gui反编译
在遇到jadx-gui反编译之前,都是使用apktools进行反编译的,apktools有些是反编译不出来的,而且……难用……
想知道jadx-gui有多强?它都可以反编译淘宝、微信代码,是不是够强了。下面我们就来看看它是如何反编译的;
1)、下载、配置
jadx-gui是开源的,项目地址:《》
mac电脑:
打开终端,切到某个路径下,输入以下命令:
git clone https://github.com/skylot/jadx.git cd jadx ./gradlew dist
其实这里只是做了两个动作:
第一,使用git命令将 项目clone下来(这里需要配置git环境,如果没有,请先搜资料配置git环境,然后再来)
然后,执行jadx目录 下gradlew脚本,这个是shell脚本
windows电脑:
git clone https://github.com/skylot/jadx.git cd jadx gradlew.bat dist
在windows电脑中,步骤与mac是一样的,只是最后一步中,已经不再是./gradlew所对应的shell脚本了,而是windows平台上的bat脚本。
可见作者有多牛x,shell脚本和bat脚本都会写,真是屌的不能直视
整个编译过程是比较慢的,这里需要耐心等待下。因为目前会使用gradle 2.7来编译项目,如果没有在环境变量中环境gradle 2.7的环境变量,会自己下载gradle 2.7
编译成功后会打出build success字样,如下图所示:
在编译成功后,在jadx目录下,会生成一个build目录,其中包含jadx目录和一个jadx-xxx-dev.zip的打包文件。在build/jadx目录下,就是源码编译出的jadx工具及所用jar包。jadx-xxx-dev.zip解压后的内容与build/jadx内容一样,只是将其打包了一下而已,方便移值,可见作者有多用心。build目录结构如下图所示:
2)、开始反编译
等完毕后,可以开始了,我就介绍个最简单最常用的用法
(1)、把apk改成zip
(2)、解压zip获取class.dex文件
(3)、将class.dex文件放到jadx目录下
cd build/jadx/ bin/jadx -d out classes.dex # 反编译后放入out文件夹下(如果out不存在它会自动创建) #or bin/jadx-gui classes.dex # 会反编译,并且使用gui打开
目录结构图如下:
在使用jadx-gui反编译时,左下角会显示当前反编译的进度:
在反编译完成后,在左侧就可以看到目录结构和对应的代码,目录结构中显示的a,b,c,d这些字母是由于在生成apk时使用proguard混淆造成的,proguard混淆的类名是没办法反编译出对应的原类名的,这也是反编译代码中比较蛋疼的地方,下面给大家演示下结果:(还可以通过点击搜索按钮,搜索其中的代码)
有关jadx-gui工具的更多用法,只有靠大家自己去研究啦,到这里我们的源码就已经反编译出来了。
反编译工具和微信的classes文件,会在源码中给出大家,源码下载地址:android webview使用
原文地址:
以上就是本文的全部内容,希望对大家的学习有所帮助。
推荐阅读
-
Android WebView使用方法详解 附js交互调用方法
-
关于Android通过webview与js交互的方法
-
Android-webview和js脚本语言交互的时候怎么获取js方法的返回值
-
Android编程使用WebView实现与Javascript交互的方法【相互调用参数、传值】
-
Android编程使用WebView实现与Javascript交互的方法【相互调用参数、传值】
-
Android WebView的使用方法及与JS 相互调用
-
Android中webview与JS交互、互调方法实例详解
-
Android WebView与JS交互全面详解(小结)
-
Android WebView的使用方法及与JS 相互调用
-
Android中webview与JS交互、互调方法实例详解