奇葩的Twitter和更奇葩的Launcher3

本文探讨了在Launcher应用上放置Twitter Widget失败的问题,并详细分析了Launcher3如何绕过Widget设置Activity的权限限制。

最近,有同事向我反馈把Twitter应用的Widget放到我们的Launcher应用上会失败,但是放到AOSP的Launcher3上却能成功。

我和他们一起看了下日志,看到将Twitter的Widget放到Launcher上时会启动Widget自己的配置Activity,然后这个WidgetSettingsActivity很奇葩——他用一个系统的SignatureOrSystem级别权限来保护自己,更奇葩的是他的exported属性居然是false。这存心不让人用嘛。

<activity android:name=".WidgetSettingsActivity"

    android:permission=“android.permission.BIND_REMOTEVIEWS”

    android:exported="false"

    ... >

Okay,Twitter不能用的原因算找到了,但是问题又来了——为何Launcher3上成功了?

通过JDWP单步调试Launcher3,发现这货在ActivityManagerService.startActivityLocked()里的callingUid居然是SYSTEM_UID,怪不得这货怎么玩都能够通过鉴权。

在ActivityManager.checkComponentPermission()里会先检查uid是否是ROOT_UID或SYSTEM_UID,如果是的话就直接返回PERMISSION_GRANTED了。所以,exported="false"根本没起作用。

回溯Launcher3的stack trace后,发现这货调AppWidgetHost.startAppWidgetConfigActivityForResult()进来的。这个函数会让AppWidgetService创建一个IntentSender,拿着这个IntentSender去调ActivityManager.startActivityIntentSender(),就这样把AppWidgetService的上下文带过去了。

我们看了下AppWidgetHost.startAppWidgetConfigActivityForResult()的接口注释,发现接口设计者可能没有想到会发生这样的事——这算“强奸”了Twitter的意愿了吧。

物联网通信协议测试是保障各类设备间实现可靠数据交互的核心环节。在众多适用于物联网的通信协议中,MQTT(消息队列遥测传输)以其设计简洁与低能耗的优势,获得了广泛应用。为确保MQTT客户端与服务端的实现严格遵循既定标准,并具备良好的互操作性,实施系统化的测试验证至关重要。 为此,采用TTCN-3(树表结合表示法第3版)这一国际标准化测试语言构建的自动化测试框架被引入。该语言擅长表达复杂的测试逻辑与数据结构,同时保持了代码的清晰度与可维护性。基于此框架开发的MQTT协议一致性验证套件,旨在自动化地检验MQTT实现是否完全符合协议规范,并验证其与Eclipse基金会及欧洲电信标准化协会(ETSI)所发布的相关标准的兼容性。这两个组织在物联网通信领域具有广泛影响力,其标准常被视为行业重要参考。 MQTT协议本身存在多个迭代版本,例如3.1、3.1.1以及功能为丰富的5.0版。一套完备的测试工具必须能够覆盖对这些不同版本的验证,以确保基于各版本开发的设备与应用均能满足一致的质量与可靠性要求,这对于物联网生态的长期稳定运行具有基础性意义。 本资源包内包含核心测试框架文件、一份概述性介绍文档以及一份附加资源文档。这些材料共同提供了关于测试套件功能、应用方法及可能包含的扩展工具或示例的详细信息,旨在协助用户快速理解并部署该测试解决方案。 综上所述,一个基于TTCN-3的高效自动化测试框架,为执行全面、标准的MQTT协议一致性验证提供了理想的技术路径。通过此类专业测试套件,开发人员能够有效确保其MQTT实现的规范符合性与系统兼容性,从而为构建稳定、安全的物联网通信环境奠定坚实基础。 资源来源于网络分享,仅用于学习交流使用,请勿用于商业,如有侵权请联系我删除!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值