public boolean shouldOverrideUrlLoading(WebView view, WebResourceRequest request)
其中上面一个在sdk中已被标记Deprecated
, 下面一个是在android 7.0中才引入的,所以为了避免兼容性问题。在使用时,建议这两个方法都重写。
@Override
public boolean shouldOverrideUrlLoading(WebView view, String url) {
//如果是调nativeAPI.
if (url.startsWith(“native://”)) {
Log.i(“CommonWebViewClient”, “shouldOverrideUrlLoading execute------>”)
return true;
}
return super.shouldOverrideUrlLoading(view, url);
}
@JavascriptInterface
在 Android 4.2以下有安全漏洞, 但目前我们的app大部份最小支持版本都已经升到5.0了,这个可以忽略,当然感兴趣可以自己搜索。
在native层面,我们需为要WebView注入一个对象,用来处理两边的数据交互。注入方式如下:
- 首先定义一个类来处理两边的交互:
public class HybridAPI {
public static final String TAG = “HybridAPI”;
@JavascriptInterface
public void sendToNative(final String message) {
Log.i(TAG, “get data from js------------>” + message);
}
}
- 在
WebView
中注入这个类的实例
HybridAPI hybridAPI = new HybridAPI();
webview.addJavascriptInterface(hybridAPI, “HybridAPI”)
在网页中直接用如下代码便可以将数据发送到native端
HybridAPI.sendToNative(‘Hello’);
iframe
我们还可以利用iframe
进行请求伪造向native端发送数据的。思路是向网页中添加一个iframe
控件,通过修改其src
属性,触发native端的shouldOverrideUrlLoading
方法的执行, 同样,native端通过重写该方法,去拿到js端传过来的数据。具体操作方式如下:
var iframe = document.createElement(‘iframe’);
iframe.style.display = ‘none’;
document.documentElement.appendChild(iframe);
iframe.src=“native://getUserInfo?id=1”;
在操作完成后,我们再从当前的dom结构中移除这个组件。
setTimeout(function() {
iframe && iframe.parentNode && iframe.parentNode.removeChild(iframe);
}, 100);<