- Android框架层
- Android深入四大组件 categories:
- Android框架层
本文首发于微信公众号「刘望舒」

前言
我们接着来学习Android四大组件中的BroadcastReceiver,广播主要就是分为注册、接收和发送过程。
1.广播的注册过程
BroadcastReceiver的注册分为两种,分别是静态注册和动态注册,静态注册在应用安装时由PackageManagerService来完成注册过程,关于这一过程,我会在后续的介绍PackageManagerService文章中详细介绍。这里只介绍BroadcastReceiver的动态注册。 要想动态注册BroadcastReceiver,需要调用registerReceiver方法,它的实现在ContextWrapper中,代码如下所示。
frameworks/base/core/java/android/content/ContextWrapper.java
1@Override 2public Intent registerReceiver( 3 BroadcastReceiver receiver, IntentFilter filter) { 4 return mBase.registerReceiver(receiver, filter); 5}
这里mBase具体指向就是ContextImpl,不明白的请查看Android深入四大组件(二)Service的启动过程这篇文章。ContextImpl的registerReceiver方法有很多重载的方法最终会调用registerReceiverInternal方法: frameworks/base/core/java/android/app/ContextImpl.java
1 private Intent registerReceiverInternal(BroadcastReceiver receiver, int userId, 2 IntentFilter filter, String broadcastPermission, 3 Handler scheduler, Context context) { 4 IIntentReceiver rd = null; 5 if (receiver != null) { 6 if (mPackageInfo != null && context != null) {//1 7 if (scheduler == null) { 8 scheduler = mMainThread.getHandler(); 9 } 10 rd = mPackageInfo.getReceiverDispatcher( 11 receiver, context, scheduler, 12 mMainThread.getInstrumentation(), true);//2 13 } else { 14 if (scheduler == null) { 15 scheduler = mMainThread.getHandler(); 16 } 17 rd = new LoadedApk.ReceiverDispatcher( 18 receiver, context, scheduler, null, true).getIIntentReceiver();//3 19 } 20 } 21 try { 22 final Intent intent = ActivityManagerNative.getDefault().registerReceiver( 23 mMainThread.getApplicationThread(), mBasePackageName, 24 rd, filter, broadcastPermission, userId);//4 25 if (intent != null) { 26 intent.setExtrasClassLoader(getClassLoader()); 27 intent.prepareToEnterProcess(); 28 } 29 return intent; 30 } catch (RemoteException e) { 31 throw e.rethrowFromSystemServer(); 32 } 33
在注释1处判断如果LoadedApk类型的mPackageInfo不等于null并且context不等null就调用注释2处的代码通过mPackageInfo的getReceiverDispatcher方法获取rd对象,否则就调用注释3处的代码来创建rd对象。注释2和3的代码的目的都是要获取IIntentReceiver类型的rd对象,IIntentReceiver是一个Binder接口,用于进行跨进程的通信,它的具体实现在 LoadedApk.ReceiverDispatcher.InnerReceiver,如下所示。
frameworks/base/core/java/android/app/LoadedApk.java
1 static final class ReceiverDispatcher { 2 final static class InnerReceiver extends IIntentReceiver.Stub { 3 final WeakReference<LoadedApk.ReceiverDispatcher> mDispatcher; 4 final LoadedApk.ReceiverDispatcher mStrongRef; 5 InnerReceiver(LoadedApk.ReceiverDispatcher rd, boolean strong) { 6 mDispatcher = new WeakReference<LoadedApk.ReceiverDispatcher>(rd); 7 mStrongRef = strong ? rd : null; 8 } 9 ... 10 } 11 ... 12 }
回到registerReceiverInternal方法,在注释4处调用了ActivityManagerProxy(AMP)的registerReceiver方法,最终会调用AMS的registerReceiver方法,并将rd传就去。不明白的同学请查看Android深入四大组件(一)应用程序启动过程(前篇),这里不再赘述。 查看AMS的registerReceiver方法,如下所示。 frameworks/base/services/core/java/com/android/server/am/ActivityManagerService.java
1 public Intent registerReceiver(IApplicationThread caller, String callerPackage, 2 IIntentReceiver receiver, IntentFilter filter, String permission, int userId) { 3... 4 synchronized(this) { 5 ... 6 Iterator<String> actions = filter.actionsIterator();//1 7 ... 8 // Collect stickies of users 9 int[] userIds = { UserHandle.USER_ALL, UserHandle.getUserId(callingUid) }; 10 while (actions.hasNext()) { 11 String action = actions.next(); 12 for (int id : userIds) { 13 ArrayMap<String, ArrayList<Intent>> stickies = mStickyBroadcasts.get(id); 14 if (stickies != null) { 15 ArrayList<Intent> intents = stickies.get(action); 16 if (intents != null) { 17 if (stickyIntents == null) { 18 stickyIntents = new ArrayList<Intent>(); 19 } 20 stickyIntents.addAll(intents);//2 21 } 22 } 23 } 24 } 25 } 26 ArrayList<Intent> allSticky = null; 27 if (stickyIntents != null) { 28 final ContentResolver resolver = mContext.getContentResolver(); 29 for (int i = 0, N = stickyIntents.size(); i < N; i++) { 30 Intent intent = stickyIntents.get(i); 31 if (filter.match(resolver, intent, true, TAG) >= 0) { 32 if (allSticky == null) { 33 allSticky = new ArrayList<Intent>(); 34 } 35 allSticky.add(intent);//3 36 } 37 } 38 } 39 ... 40}
注释1处根据传入的IntentFilter类型的filter的得到actions列表,根据actions列表和userIds(userIds可以理解为应用程序的uid)得到所有的粘性广播的intent,并在注释2处传入到stickyIntents中,在注释3处将这些粘性广播的intent存入到allSticky列表中,从这里可以看出粘性广播是存储在AMS中的。 接着查看AMS的registerReceiver方法的剩余内容: frameworks/base/services/core/java/com/android/server/am/ActivityManagerService.java
1 public Intent registerReceiver(IApplicationThread caller, String callerPackage, 2 IIntentReceiver receiver, IntentFilter filter, String permission, int userId) { 3... 4 synchronized (this) { 5 ... 6 ReceiverList rl = mRegisteredReceivers.get(receiver.asBinder());//1 7 if (rl == null) { 8 rl = new ReceiverList(this, callerApp, callingPid, callingUid, 9 userId, receiver);//2 10 if (rl.app != null) { 11 rl.app.receivers.add(rl); 12 } 13 ... 14 } 15 ... 16 BroadcastFilter bf = new BroadcastFilter(filter, rl, callerPackage, 17 permission, callingUid, userId);//3 18 rl.add(bf);//4 19 if (!bf.debugCheck()) { 20 Slog.w(TAG, "==> For Dynamic broadcast"); 21 } 22 mReceiverResolver.addFilter(bf);//5 23 ... 24 return sticky; 25 } 26}
注释1处获取ReceiverList列表,如果为空则在注释2处创建,ReceiverList继承自ArrayList,用来存储广播接收者。在注释3处创建BroadcastFilter并传入此前创建的ReceiverList,BroadcastFilter用来描述注册的广播接收者,并在注释4通过add方法将自身添加到ReceiverList中。注释5处将BroadcastFilter添加到mReceiverResolver中,这样当AMS接收到广播时就可以从mReceiverResolver中找到对应的广播接收者了。下面给出广播的注册过程的时序图。

2.广播的发送和接收过程
ContextImpl到AMS的调用过程
广播可以发送多种类型,包括无序广播(普通广播)、有序广播和粘性广播,这里以无序广播为例,来讲解广播的发送过程。 要发送无序广播需要调用sendBroadcast方法,它的实现同样在ContextWrapper中: frameworks/base/core/java/android/content/ContextWrapper.java
1 @Override 2 public void sendBroadcast(Intent intent) { 3 mBase.sendBroadcast(intent); 4 }
接着来看ContextImpl中的sendBroadcast方法,如下所示。 frameworks/base/core/java/android/app/ContextImpl.java
1 @Override 2 public void sendBroadcast(Intent intent) { 3 warnIfCallingFromSystemProcess(); 4 String resolvedType = intent.resolveTypeIfNeeded(getContentResolver()); 5 try { 6 intent.prepareToLeaveProcess(this); 7 ActivityManagerNative.getDefault().broadcastIntent( 8 mMainThread.getApplicationThread(), intent, resolvedType, null, 9 Activity.RESULT_OK, null, null, null, AppOpsManager.OP_NONE, null, false, false, 10 getUserId());//1 11 } catch (RemoteException e) { 12 throw e.rethrowFromSystemServer(); 13 } 14 }
注释1处又是熟悉的代码,最终会调用AMS的broadcastIntent方法: frameworks/base/services/core/java/com/android/server/am/ActivityManagerService.java
1 public final int broadcastIntent(IApplicationThread caller, 2 Intent intent, String resolvedType, IIntentReceiver resultTo, 3 int resultCode, String resultData, Bundle resultExtras, 4 String[] requiredPermissions, int appOp, Bundle bOptions, 5 boolean serialized, boolean sticky, int userId) { 6 enforceNotIsolatedCaller("broadcastIntent"); 7 synchronized(this) { 8 intent = verifyBroadcastLocked(intent);//1 9 ... 10 /** 11 * 2 12 */ 13 int res = broadcastIntentLocked(callerApp, 14 callerApp != null ? callerApp.info.packageName : null, 15 intent, resolvedType, resultTo, resultCode, resultData, resultExtras, 16 requiredPermissions, appOp, bOptions, serialized, sticky, 17 callingPid, callingUid, userId); 18 Binder.restoreCallingIdentity(origId); 19 return res; 20 } 21 }
我们来查看注释1处的verifyBroadcastLocked方法: frameworks/base/services/core/java/com/android/server/am/ActivityManagerService.java
1 final Intent verifyBroadcastLocked(Intent intent) { 2 // Refuse possible leaked file descriptors 3 if (intent != null && intent.hasFileDescriptors() == true) {//1 4 throw new IllegalArgumentException("File descriptors passed in Intent"); 5 } 6 int flags = intent.getFlags();//2 7 if (!mProcessesReady) { 8 if ((flags&Intent.FLAG_RECEIVER_REGISTERED_ONLY_BEFORE_BOOT) != 0) {//3 9 } else if ((flags&Intent.FLAG_RECEIVER_REGISTERED_ONLY) == 0) {//4 10 Slog.e(TAG, "Attempt to launch receivers of broadcast intent " + intent 11 + " before boot completion"); 12 throw new IllegalStateException("Cannot broadcast before boot completed"); 13 } 14 } 15 if ((flags&Intent.FLAG_RECEIVER_BOOT_UPGRADE) != 0) { 16 throw new IllegalArgumentException( 17 "Can't use FLAG_RECEIVER_BOOT_UPGRADE here"); 18 } 19 return intent; 20 }
verifyBroadcastLocked方法主要是验证广播是否合法,在注释1处验证intent是否不为null并且有文件描述符。注释2处获得intent中的flag。注释3处如果系统正在启动过程中,判断如果flag设置为FLAG_RECEIVER_REGISTERED_ONLY_BEFORE_BOOT(启动检查时只接受动态注册的广播接收者)则不做处理,如果不是则在注释4处判断如果flag没有设置为FLAG_RECEIVER_REGISTERED_ONLY(只接受动态注册的广播接收者)则会抛出异常。 我们再回到broadcastIntent方法,在注释2处调用了broadcastIntentLocked方法,代码如下所示。 frameworks/base/services/core/java/com/android/server/am/ActivityManagerService.java
1 final int broadcastIntentLocked(ProcessRecord callerApp, 2 String callerPackage, Intent intent, String resolvedType, 3 IIntentReceiver resultTo, int resultCode, String resultData, 4 Bundle resultExtras, String[] requiredPermissions, int appOp, Bundle bOptions, 5 boolean ordered, boolean sticky, int callingPid, int callingUid, int userId) { 6 ... 7 if ((receivers != null && receivers.size() > 0) 8 || resultTo != null) { 9 BroadcastQueue queue = broadcastQueueForIntent(intent); 10 /** 11 * 1 12 */ 13 BroadcastRecord r = new BroadcastRecord(queue, intent, callerApp, 14 callerPackage, callingPid, callingUid, resolvedType, 15 requiredPermissions, appOp, brOptions, receivers, resultTo, resultCode, 16 resultData, resultExtras, ordered, sticky, false, userId); 17 ... 18 19 boolean replaced = replacePending && queue.replaceOrderedBroadcastLocked(r); 20 if (!replaced) { 21 queue.enqueueOrderedBroadcastLocked(r); 22 queue.scheduleBroadcastsLocked();//2 23 } 24 } 25 ... 26 } 27 return ActivityManager.BROADCAST_SUCCESS; 28}
这里省略了很多代码,前面的工作主要是将动态注册的广播接收者和静态注册的广播接收者按照优先级高低存储在不同的列表中,再将这两个列表合并到receivers列表中,这样receivers列表包含了所有的广播接收者(无序广播和有序广播)。在注释1处创建BroadcastRecord对象并将receivers传进去,在注释2处调用BroadcastQueue的scheduleBroadcastsLocked方法。 这里先给出ContextImpl到AMS的调用过程的时序图。

AMS到BroadcastReceiver的调用过程
BroadcastQueue的scheduleBroadcastsLocked方法的代码如下所示。 frameworks/base/services/core/java/com/android/server/am/BroadcastQueue.java
1public void scheduleBroadcastsLocked() { 2... 3 mHandler.sendMessage(mHandler.obtainMessage(BROADCAST_INTENT_MSG, this));//1 4 mBroadcastsScheduled = true; 5}
在注释1处向BroadcastHandler类型的mHandler对象发送了BROADCAST_INTENT_MSG类型的消息,这个消息在BroadcastHandler的handleMessage方法中进行处理,如下所示。 frameworks/base/services/core/java/com/android/server/am/BroadcastQueue.java
1private final class BroadcastHandler extends Handler { 2 public BroadcastHandler(Looper looper) { 3 super(looper, null, true); 4 } 5 @Override 6 public void handleMessage(Message msg) { 7 switch (msg.what) { 8 case BROADCAST_INTENT_MSG: { 9 if (DEBUG_BROADCAST) Slog.v( 10 TAG_BROADCAST, "Received BROADCAST_INTENT_MSG"); 11 processNextBroadcast(true); 12 } break; 13 ... 14 } 15 } 16}
在handleMessage方法中调用了processNextBroadcast方法,processNextBroadcast方法对无序广播和有序广播分别进行处理,旨在将广播发送给广播接收者,下面给出processNextBroadcast方法中对无序广播的处理部分。 frameworks/base/services/core/java/com/android/server/am/BroadcastQueue.java
1 final void processNextBroadcast(boolean fromMsg) { 2 ... 3 if (fromMsg) { 4 mBroadcastsScheduled = false;//1 5 } 6 // First, deliver any non-serialized broadcasts right away. 7 while (mParallelBroadcasts.size() > 0) {//2 8 r = mParallelBroadcasts.remove(0);//3 9 ... 10 for (int i=0; i<N; i++) { 11 Object target = r.receivers.get(i); 12 if (DEBUG_BROADCAST) Slog.v(TAG_BROADCAST, 13 "Delivering non-ordered on [" + mQueueName + "] to registered " 14 + target + ": " + r); 15 deliverToRegisteredReceiverLocked(r, (BroadcastFilter)target, false, i);//4 16 } 17 ... 18 } 19 }
从前面的代码我们得知fromMsg的值为true,因此注释1处会将mBroadcastsScheduled 设置为flase,表示对于此前发来的BROADCAST_INTENT_MSG类型的消息已经处理了。注释2处的mParallelBroadcasts列表用来存储无序广播,通过while循环将mParallelBroadcasts列表中的无序广播发送给对应的广播接收者。在注释3处获取每一个mParallelBroadcasts列表中存储的BroadcastRecord类型的r对象。注释4处将这些r对象描述的广播发送给对应的广播接收者,deliverToRegisteredReceiverLocked方法如下所示。 frameworks/base/services/core/java/com/android/server/am/BroadcastQueue.java
1private void deliverToRegisteredReceiverLocked(BroadcastRecord r, 2 BroadcastFilter filter, boolean ordered, int index) { 3... 4 try { 5 if (DEBUG_BROADCAST_LIGHT) Slog.i(TAG_BROADCAST, 6 "Delivering to " + filter + " : " + r); 7 if (filter.receiverList.app != null && filter.receiverList.app.inFullBackup) { 8 ... 9 } else { 10 performReceiveLocked(filter.receiverList.app, filter.receiverList.receiver, 11 new Intent(r.intent), r.resultCode, r.resultData, 12 r.resultExtras, r.ordered, r.initialSticky, r.userId);//1 13 } 14 if (ordered) { 15 r.state = BroadcastRecord.CALL_DONE_RECEIVE; 16 } 17 } catch (RemoteException e) { 18 ... 19 } 20 21}
这里省去了大部分的代码,这些代码是用来检查广播发送者和广播接收者的权限。如果通过了权限的检查,则会调用注释1处的performReceiveLocked方法: frameworks/base/services/core/java/com/android/server/am/BroadcastQueue.java
1 void performReceiveLocked(ProcessRecord app, IIntentReceiver receiver, 2 Intent intent, int resultCode, String data, Bundle extras, 3 boolean ordered, boolean sticky, int sendingUser) throws RemoteException { 4 // Send the intent to the receiver asynchronously using one-way binder calls. 5 if (app != null) {//1 6 if (app.thread != null) {//2 7 // If we have an app thread, do the call through that so it is 8 // correctly ordered with other one-way calls. 9 try { 10 app.thread.scheduleRegisteredReceiver(receiver, intent, resultCode, 11 data, extras, ordered, sticky, sendingUser, app.repProcState);//3 12 } 13 } 14 ... 15 } else { 16 receiver.performReceive(intent, resultCode, data, extras, ordered, 17 sticky, sendingUser);/ 18 } 19 }
注释1和2处的代码表示如果广播接收者所在的应用程序进程存在并且正在运行,则执行注释3处的代码,表示用广播接收者所在的应用程序进程来接收广播,这里app.thread指的是ApplicationThread,我们来查看ApplicationThread的scheduleRegisteredReceiver方法,代码如下所示。 frameworks/base/core/java/android/app/ActivityThread.java
1 public void scheduleRegisteredReceiver(IIntentReceiver receiver, Intent intent, 2 int resultCode, String dataStr, Bundle extras, boolean ordered, 3 boolean sticky, int sendingUser, int processState) throws RemoteException { 4 updateProcessState(processState, false); 5 receiver.performReceive(intent, resultCode, dataStr, extras, ordered, 6 sticky, sendingUser);//1 7 }
注释1处调用了IIntentReceiver类型的对象receiver的performReceive方法,这里实现receiver的类为LoadedApk.ReceiverDispatcher.InnerReceiver,代码如下所示。 frameworks/base/core/java/android/app/LoadedApk.java
1 static final class ReceiverDispatcher { 2 final static class InnerReceiver extends IIntentReceiver.Stub { 3 ... 4 InnerReceiver(LoadedApk.ReceiverDispatcher rd, boolean strong) { 5 mDispatcher = new WeakReference<LoadedApk.ReceiverDispatcher>(rd); 6 mStrongRef = strong ? rd : null; 7 } 8 @Override 9 public void performReceive(Intent intent, int resultCode, String data, 10 Bundle extras, boolean ordered, boolean sticky, int sendingUser) { 11 final LoadedApk.ReceiverDispatcher rd; 12 ... 13 if (rd != null) { 14 rd.performReceive(intent, resultCode, data, extras, 15 ordered, sticky, sendingUser);//1 16 } else { 17 ... 18 } 19... 20}
在注释1处调用了ReceiverDispatcher类型的rd对象的performReceive方法: frameworks/base/core/java/android/app/LoadedApk.java
1 public void performReceive(Intent intent, int resultCode, String data, 2 Bundle extras, boolean ordered, boolean sticky, int sendingUser) { 3 final Args args = new Args(intent, resultCode, data, extras, ordered, 4 sticky, sendingUser);//1 5 ... 6 if (intent == null || !mActivityThread.post(args)) {//2 7 if (mRegistered && ordered) { 8 IActivityManager mgr = ActivityManagerNative.getDefault(); 9 if (ActivityThread.DEBUG_BROADCAST) Slog.i(ActivityThread.TAG, 10 "Finishing sync broadcast to " + mReceiver); 11 args.sendFinished(mgr); 12 } 13 } 14 }
在注释1处将广播的intent等信息封装为Args对象,并在注释2处调用mActivityThread的post方法并传入了Args对象。这个mActivityThread是一个Handler对象,具体指向的就是H,注释2处的代码就是将Args对象通过H发送到主线程的消息队列中。Args继承自Runnable,这个消息最终会在Args的run方法执行,Args的run方法如下所示。
frameworks/base/core/java/android/app/LoadedApk.java
1 public void run() { 2 ... 3 try { 4 ClassLoader cl = mReceiver.getClass().getClassLoader(); 5 intent.setExtrasClassLoader(cl); 6 intent.prepareToEnterProcess(); 7 setExtrasClassLoader(cl); 8 receiver.setPendingResult(this); 9 receiver.onReceive(mContext, intent);//1 10 } catch (Exception e) { 11 ... 12 } 13 ... 14 }
在注释1处执行了广播接收者的onReceive方法,这样注册的广播接收者就收到了广播并得到了intent。
广播的注册、发送和接收过程就讲到这,最后给出剩余部分的调用时序图。

