Android 13 下安全访问自定义文件夹的完整实践指南

雨敏同学_9902

雨敏同学_9902

2026-10-07

226人浏览

原创

Android 13 下安全访问自定义文件夹的完整实践指南

本文详解如何在 Android 13(API 33)及更高版本中,合规、稳定地获取对任意用户目录(如 Downloads/my_app_folder)的读写权限——核心方案是 Storage Access Framework(SAF)配合 ACTION_OPEN_DOCUMENT_TREE,而非已弃用的直接路径或危险权限。

本文详解如何在 android 13(api 33)及更高版本中,合规、稳定地获取对任意用户目录(如 downloads/my_app_folder)的读写权限——核心方案是 storage access framework(saf)配合 action_open_document_tree,而非已弃用的直接路径或危险权限。

在 Android 11(API 30)起全面推行分区存储(Scoped Storage)后,应用无法再通过 READ_EXTERNAL_STORAGE 或 WRITE_EXTERNAL_STORAGE 权限直接访问公共目录(如 Downloads/、Documents/)下的任意子文件夹。你当前遇到的问题——ACTION_OPEN_DOCUMENT_TREE 无响应、MANAGE_EXTERNAL_STORAGE 被 Google Play 严格限制、getExternalStoragePublicDirectory() 在 Android 10+ 已废弃且抛出 SecurityException——正是这一演进的典型表现。

✅ 正确解法:使用 SAF 获取持久化目录访问权限
ACTION_OPEN_DOCUMENT_TREE 并非“不工作”,而是需满足以下三个关键前提,缺一不可:

  1. 目标 SDK 必须 ≥ 30(Android 11+),并在 AndroidManifest.xml 中声明:

    <uses-permission android:name="android.permission.READ_MEDIA_IMAGES"></uses-permission><uses-permission android:name="android.permission.READ_MEDIA_VIDEO"></uses-permission><uses-permission android:name="android.permission.READ_MEDIA_AUDIO"></uses-permission><!-- 注意:无需申请 READ_EXTERNAL_STORAGE -->
  2. 启动 Intent 必须显式设置 Intent.FLAG_GRANT_READ_URI_PERMISSION | Intent.FLAG_GRANT_WRITE_URI_PERMISSION(许多教程遗漏此步):

    private void selectFolder() {
        Intent intent = new Intent(Intent.ACTION_OPEN_DOCUMENT_TREE);
        // 关键:添加 FLAG,否则系统可能忽略请求
        intent.addFlags(Intent.FLAG_GRANT_READ_URI_PERMISSION | 
                        Intent.FLAG_GRANT_WRITE_URI_PERMISSION |
                        Intent.FLAG_GRANT_PERSISTABLE_URI_PERMISSION); // 持久化授权必备
        startActivityForResult(intent, REQUEST_CODE_OPEN_DIRECTORY);
    }
  3. 在 onActivityResult 中正确处理返回结果并持久化 URI 权限:

    Android Adb Skill
    Android Adb Skill

    Android 开发调试技能,通过系统 ADB 工具操作 Android 设备。以下场景必须触发此技能:(1) 直接 ADB 操作——安装 APK、查看设备列表、抓取 logcat 日志、查看已安装应用、清除应用数据、截图、重启设备、拉取/推送文件、查看 CPU/内存/电池信息、adb shell 操作;(2)...

    下载
    @Override
    protected void onActivityResult(int requestCode, int resultCode, Intent data) {
        super.onActivityResult(requestCode, resultCode, data);
        if (requestCode == REQUEST_CODE_OPEN_DIRECTORY && resultCode == RESULT_OK && data != null) {
            Uri treeUri = data.getData();
            // 持久化授权:使权限在重启后仍有效(核心!)
            getContentResolver().takePersistableUriPermission(
                treeUri,
                Intent.FLAG_GRANT_READ_URI_PERMISSION | Intent.FLAG_GRANT_WRITE_URI_PERMISSION
            );
    
            // 保存 treeUri 到 SharedPreferences,供后续使用
            SharedPreferences prefs = getSharedPreferences("app_prefs", MODE_PRIVATE);
            prefs.edit().putString("selected_dir_uri", treeUri.toString()).apply();
    
            // ✅ 现在可安全创建/读取子文件(如 .obj, .atlas)
            createFileInSelectedDir(treeUri, "test.obj");
        }
    }
    
    private void createFileInSelectedDir(Uri treeUri, String fileName) {
        DocumentFile pickedDir = DocumentFile.fromTreeUri(this, treeUri);
        if (pickedDir != null && pickedDir.canWrite()) {
            DocumentFile file = pickedDir.createFile("application/octet-stream", fileName);
            if (file != null && file.canWrite()) {
                try (OutputStream os = getContentResolver().openOutputStream(file.getUri())) {
                    os.write("Hello SAF!".getBytes());
                } catch (IOException e) {
                    Log.e("SAF", "Failed to write file", e);
                }
            }
        }
    }

⚠️ 重要注意事项:

  • MANAGE_EXTERNAL_STORAGE 已被 Google Play 严格限制:仅限文件管理器、防病毒、备份类应用可申请,且需提交详细理由审核;普通应用上架将被拒。
  • ACTION_OPEN_DOCUMENT_TREE 支持所有文件类型:包括 .obj, .atlas, .pack, .pfx 等非媒体文件——SAF 不区分文件类型,只管理目录层级权限。
  • 不要尝试 Environment.getExternalStoragePublicDirectory():该 API 自 Android 10 起已废弃,在 Android 13 上调用会直接抛出 RuntimeException。
  • 模拟器调试建议:部分旧版模拟器(如 Android Studio 默认)未完整实现 SAF UI。请务必在真实 Android 13+ 设备或使用最新版 Android Emulator 33.1.20+ 测试。

? 进阶提示:若需默认访问 Downloads/my_app_folder,可在用户首次选择后自动创建子目录并缓存其 DocumentFile 引用,后续操作均基于该 URI 进行,完全规避权限弹窗重复触发。

总结:Android 13 的文件访问不是“变难了”,而是转向更隐私友好的模型。坚持使用 SAF + ACTION_OPEN_DOCUMENT_TREE + takePersistableUriPermission 组合,是你兼顾合规性、兼容性与功能完整性的唯一推荐路径。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

android

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
android开发三大框架
android开发三大框架

android开发三大框架是XUtil框架、volley框架、ImageLoader框架。本专题为大家提供android开发三大框架相关的各种文章、以及下载和课程。

2023.08.14

902

4

android是什么系统
android是什么系统

Android是一种功能强大、灵活可定制、应用丰富、多任务处理能力强、兼容性好、网络连接能力强的操作系统。本专题为大家提供android相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.22

2587

5

android权限限制怎么解开
android权限限制怎么解开

android权限限制可以使用Root权限、第三方权限管理应用程序、ADB命令和Xposed框架解开。详细介绍:1、Root权限,通过获取Root权限,用户可以解锁所有权限,并对系统进行自定义和修改;2、第三方权限管理应用程序,用户可以轻松地控制和管理应用程序的权限;3、ADB命令,用户可以在设备上执行各种操作,包括解锁权限;4、Xposed框架,用户可以在不修改系统文件的情况下修改应用程序的行为和权限。

2023.09.19

4857

7

android重启应用的方法有哪些
android重启应用的方法有哪些

android重启应用有通过Intent、PendingIntent、系统服务、Runtime等方法。本专题为大家提供Android相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

625

5

Android语音播放功能实现方法
Android语音播放功能实现方法

实现方法有使用MediaPlayer实现、使用SoundPool实现两种。可以根据具体的需求选择适合的方法进行实现。想了解更多语音播放的相关内容,可以阅读本专题下面的文章。

2024.03.01

944

5

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

2026.10.08

0

20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

120

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

100

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

80

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 43.9万人学习

Java 教程
Java 教程

共578课时 | 189.9万人学习

Uniapp从零开始实现新闻资讯应用
Uniapp从零开始实现新闻资讯应用

共64课时 | 9.5万人学习