Android WebView 与 H5 通信基本方式

2021-03-08  本文已影响0人  Android_开发工程师

基础知识

WebView 官网介绍:

https://developer.android.com/guide/webapps/webview#java

Android WebView基本使用方法 介绍:

Android:这是一份全面 & 详细的Webview使用攻略

https://www.jianshu.com/p/3c94ae673e2a

官方指南介绍的方法 :

在 WebView 中使用 JavaScript

如果您打算在 WebView中加载的网页使用 JavaScript,则必须为您的 启用 JavaScript。

启用 JavaScript 后,您还可以在应用代码和 JavaScript 代码之间创建接口。

启用 JavaScript

JavaScript 在 WebView 中默认处于停用状态。

您可以通过附加到 WebViewWebSettings启用 JavaScript。

您也可以使用 getSettings() 检索 WebSettings,然后使用 setJavaScriptEnabled() 启用 JavaScript。

例如:

JAVA

WebView myWebView =  (WebView) findViewById(R.id.webview);  
WebSettings webSettings = myWebView.getSettings(); 
webSettings.setJavaScriptEnabled(true); 

WebSettings 提供对其他各种实用设置的访问权限。

例如,如果您正在开发专为 Android 应用中的 WebView 设计的 Web 应用,则可以使用 setUserAgentString() 定义自定义用户代理字符串,

然后在网页中查询自定义用户代理,以验证请求网页的客户端实际上是您的 Android 应用。

将 JavaScript 代码绑定到 Android 代码

在开发专为 Android 应用中的 WebView 设计的 Web 应用时,您可以在 JavaScript 代码和客户端 Android 代码之间创建接口。

例如,您的 JavaScript 代码可以调用 Android 代码中的方法(而不是使用 JavaScript 的 alert() 函数)来显示 Dialog

要绑定 JavaScript 代码与 Android 代码之间的新接口,请调用 addJavascriptInterface(),并传入类实例以绑定到 JavaScript 以及 JavaScript 可调用以访问类的接口名称。

例如,您可以在 Android 应用中包含以下类:

JAVA


public  class  WebAppInterface  {  
Context mContext;  

/** Instantiate the interface and set the context */  
WebAppInterface(Context c)  { mContext = c;  }  

/** Show a toast from the web page */  
@JavascriptInterface  
public  void showToast(String toast)  {  
Toast.makeText(mContext, toast,  Toast.LENGTH_SHORT).show(); 
 }  
} 

注意:如果您将 targetSdkVersion 设置为 17 或更高,则必须向您希望 JavaScript(此方法也必须为公开方法)可用的任何方法添加 @JavascriptInterface 注释。

如果您未提供注释,那么在 Android 4.2 或更高版本的平台上运行时您的网页将无法访问该方法。

在此示例中,WebAppInterface 类允许网页使用 showToast() 方法创建 Toast 消息。

您可以使用 addJavascriptInterface() 将此类绑定到在 WebView 中运行的 JavaScript,并为接口 Android 命名。例如:

JAVA

WebView webView =  (WebView) findViewById(R.id.webview); 
webView.addJavascriptInterface(new  WebAppInterface(this),  "Android");  

这会为在 WebView 中运行的 JavaScript 创建名为 Android 的接口。此时,您的 Web 应用可以访问 WebAppInterface 类。

例如,以下是用于在用户点击按钮时使用新接口创建提示消息的 HTML 和 JavaScript:

<input type="button" value="Say hello"
 onClick="showAndroidToast('Hello Android!')"  />  

<script type="text/javascript">  
function showAndroidToast(toast)  {  
Android.showToast(toast);  }  
</script>  

无需从 JavaScript 初始化 Android 接口。

WebView 会自动将其提供给您的网页。

因此,点击此按钮后,showAndroidToast() 函数会使用 Android 接口调用 WebAppInterface.showToast() 方法。

注意:绑定到 JavaScript 的对象在另一个线程中运行,而不是在构造它的线程中运行。

注意:使用 addJavascriptInterface() 可让 JavaScript 控制您的 Android 应用。这可能是非常实用的功能,也可能会造成危险的安全问题。

如果 WebView中的 HTML 不可信(例如,部分或全部 HTML 由未知人员或进程提供),则攻击者可以包含执行客户端代码的 HTML,并且可能包含攻击者选择的任何代码。

因此,除非您编写了在WebView 中显示的所有 HTML 和 JavaScript,否则请不要使用 addJavascriptInterface()

您也不应允许用户在您的 WebView内导航到并非您自己的其他网页

(而应允许用户的默认浏览器应用打开外部链接,默认情况下,用户的网络浏览器会打开所有网址链接,因此,请务必谨慎处理网页导航)。

上一篇下一篇

猜你喜欢

热点阅读