app端无法可靠监听截屏事件,ios无系统接口,android仅能间接轮询相册且延迟高、漏触发;唯一有效防截屏手段是android的flag_secure,ios则无真正防护方案。

App端根本无法可靠监听截屏事件
uni-app 在 App 端(Android/iOS)**没有系统级能力监听用户截屏**。所谓“监听”实际是误传——iOS 完全不提供该接口,Android 也仅能通过监听相册新增文件这种间接、延迟、不可靠的方式“猜测”截图发生,且需读取外部存储权限,还受 MIUI/ColorOS 等定制系统干扰。
常见错误现象:uni.onUserCaptureScreen 在 App 真机上静默失效,不报错、不触发回调;uni.setUserCaptureScreen 调用后无任何效果,或只在部分 Android 机型弹出“应用正在阻止截图”提示,反而暴露防护意图。
- 微信/支付宝小程序里
uni.onUserCaptureScreen可用,但 App 端必须走原生插件(如uni-usercapturescreen),且它底层仍是轮询相册目录,延迟 1–5 秒,漏触发率高 - Android 上监听
Pictures/Screenshots/目录新增文件,需声明READ_EXTERNAL_STORAGE(targetSdkVersion ≥ 30 还要READ_MEDIA_IMAGES),iOS 则连相册路径都无权访问 - 即使监听到,截图早已完成,你只能做事后响应:弹个
uni.showToast或模糊当前视图,无法撤回
Android 上用 FLAG_SECURE 是唯一有效防截屏手段
这不是监听,而是让系统截图变黑屏——FLAG_SECURE 是 Android 官方支持的隐私保护机制,设置后截图/录屏/投屏均捕获不到真实内容。
实操必须通过原生插件,在 Activity 的 onCreate 中调用,且顺序严格:
- 必须在
super.onCreate()之后、setContentView()之前插入getWindow().setFlags(FLAG_SECURE, FLAG_SECURE) - 若只对某页面启用,离开时务必调用
clearFlags(WindowManager.LayoutParams.FLAG_SECURE),否则整个 App 截图都黑屏 - 某些国产 ROM(如 MIUI)会绕过该 flag,或主动弹窗提示“应用正在阻止截图”,反而起反作用
- WebView 内容、
<canvas></canvas>、<video></video>区域可能同步变黑,需测试兼容性
iOS 上不存在真正意义上的防截屏或监听方案
iOS 系统层不开放截图通知 API,UIApplication.userDidTakeScreenshotNotification 自 iOS 13 起已废弃,目前所有声称“iOS 截屏监听”的 uni-app 插件,要么是伪造逻辑(比如监听屏幕亮度变化、键盘弹出),要么依赖私有 API,审核必拒,真机大概率失效。
JS 层无法访问相册、无法读取图片缓存路径,plus.gallery.save 只能存图,不能查图;定时轮询相册 + 像素比对?性能差、耗电高、准确率低,且 iOS 默认拒绝相册权限。
- 别信“监听成功回调”,iOS 上没有稳定触发的截图事件
-
UIScreen.isProtectedData或UIView.isSecureTextEntry类属性在 App 内无实际防截屏效果 - 苹果审核明确反对“干扰系统功能”的行为,频繁弹窗警告可能被拒
更务实的做法:让截图失去价值
与其卡在“监听不到”“防不住”的技术限制上,不如把重点放在“截了也白截”。这比硬扛系统限制更可靠、更易落地。
- 敏感内容不落地:关键数据用动态 token 加密传输,前端只渲染脱敏字段,截图拿不到原始信息
- 动态水印:用原生插件在截图前实时叠加用户 ID、时间戳、设备号等不可去除水印(iOS 需 hook
keyWindow,Android 需 overlay view) - 强登录校验 + 会话绑定:截图内容带时效性 token,离开 App 或超时即失效,分享出去也无法复用
- 关键操作二次确认:如截图触发后自动锁定页面、要求重新输入密码才能继续操作
复杂点在于水印位置需适配不同状态栏高度和安全区域,iOS 上还要处理多窗口场景(如 Slide Over),这些细节容易被忽略,但直接影响防护效果。











