Android 7系统无障碍服务(二)AccessibilityManagerService 启动与初始化

📅 2026/8/13 23:36:46
Android 7系统无障碍服务(二)AccessibilityManagerService 启动与初始化
系列目录第一篇全景图与架构概览 | 第二篇AccessibilityManagerService 启动与初始化 | 第三篇无障碍服务的注册与绑定 | 第四篇AccessibilityEvent 的产生与投递 | 第五篇AccessibilityNodeInfo 的构建与查询 | 第六篇输入事件拦截与 TouchExplorer | 第七篇手势分发与 KeyEvent 处理 | 第八篇放大镜与辅助功能特性上一篇我们从宏观上梳理了无障碍服务的五层架构、核心类关系和三条主干数据流。本篇聚焦于整个无障碍模块的中枢——AccessibilityManagerService以下简称 AMS深入分析它从 SystemServer 启动到完成初始化的全过程。一、启动入口SystemServer.startOtherServices()AMS 的创建发生在 SystemServer 的startOtherServices()方法中与 ActivityManagerService、WindowManagerService 等核心服务一样属于系统启动的中后期阶段。源码路径frameworks/base/services/java/com/android/server/SystemServer.javaprivatevoidstartOtherServices(){// ... 大量其他服务的初始化 ...// 获取 WindowManagerService它在 AMS 之前初始化inputManagernewInputManagerService(context);wmWindowManagerService.main(context,inputManager,mFactoryTestMode!FactoryTest.FACTORY_TEST_LOW_LEVEL,!mFirstBoot,mOnlyCore,newPhoneWindowManager());// ... 其他服务 ...// 将已初始化的服务注册到 ServiceManagerServiceManager.addService(Context.WINDOW_SERVICE,wm);ServiceManager.addService(Context.INPUT_SERVICE,inputManager);// ...// 创建 AccessibilityManagerServiceaccessibilitynewAccessibilityManagerService(context);// 注册到 ServiceManager使客户端可以通过 Binder 获取ServiceManager.addService(Context.ACCESSIBILITY_SERVICE,accessibility);}调用链路很简洁SystemServer.startOtherServices() → new AccessibilityManagerService(context) → ServiceManager.addService(Context.ACCESSIBILITY_SERVICE, accessibility)这里有两个值得注意的细节AMS 的创建时机在 WMS 之后但 WMS 实例并没有直接传递给 AMS 的构造函数。AMS 的构造函数仅接收Context后续需要 WMS 时通过LocalServices机制获取WindowManagerInternal——这是一种更晚绑定、更低耦合的设计。AMS 注册的服务名是Context.ACCESSIBILITY_SERVICE也就是字符串accessibility。客户端通过Context.getSystemService(Context.ACCESSIBILITY_SERVICE)拿到的就是 AMS 的 Binder 代理——实际上是IAccessibilityManager.Stub的代理对象。二、AMS 构造函数内部状态的初始化AMS 的构造函数完成了全部基础设施的搭建。源码路径frameworks/base/services/core/java/com/android/server/accessibility/AccessibilityManagerService.javapublicAccessibilityManagerService(Contextcontext){mContextcontext;// 创建 PackageManager 引用用于后续查询已安装的无障碍服务mPackageManagermContext.getPackageManager();// 创建 PowerManager 引用放大镜功能需要用 WakeLockmPowerManager(PowerManager)mContext.getSystemService(Context.POWER_SERVICE);// 初始化全局锁对象 —— 几乎所有对内部状态的修改都需持有此锁mLocknewObject();// 当前操作用户 ID初始化为当前活跃用户mCurrentUserIdActivityManager.getCurrentUser();// 创建主线程 HandlerAMS 中大量异步操作依赖它mMainHandlernewMainHandler(mContext.getMainLooper());// 向 WMS 注册无障碍焦点相关的 WindowManagerInternal// 通过 LocalServices 获取引用不直接持有 WMS// 初始化 UserState —— 每个用户独立的状态存储mUserStatesnewSparseArray();// 读取 Secure Settings 初始化当前用户的配置UserStateuserStatenewUserState(mCurrentUserId);mUserStates.put(mCurrentUserId,userState);readConfigurationForUserStateLocked(userState);// 注册 Settings.Secure 内容观察者registerSettingsContentObservers(mCurrentUserId);// 注册系统广播接收器registerBroadcastReceivers();}构造函数中的初始化可以归为以下几类2.1 系统服务引用变量类型用途mPackageManagerPackageManager查询已安装无障碍服务列表、解析 ServiceInfomPowerManagerPowerManager放大镜功能需要防止屏幕超时WakeLockmLockObject全局同步锁保护内部状态的一致性2.2 匿名 BindermServicemService是 AMS 内部最核心的服务端 Binder一个匿名IAccessibilityManager.Stub实现。所有来自AccessibilityManager客户端和AccessibilityService的跨进程调用都通过这个 Binder 进入 AMS。// 源码路径frameworks/base/services/core/java/com/android/server/accessibility/AccessibilityManagerService.javaprivatefinalIAccessibilityManager.StubmServicenewIAccessibilityManager.Stub(){OverridepublicvoidsendAccessibilityEvent(AccessibilityEventevent,intuserId){// 第四篇重点事件的跨进程入口}OverridepublicbooleansendFingerprintGesture(intkeyCode){// 指纹手势的无障碍处理}OverridepublicListAccessibilityServiceInfogetInstalledAccessibilityServiceList(intuserId){// 查询已安装的无障碍服务列表}OverridepublicListAccessibilityServiceInfogetEnabledAccessibilityServices(intfeedbackType){// 查询已启用的无障碍服务列表}Overridepublicvoidinterrupt(intuserId){// 中断所有无障碍服务的当前操作}OverridepublicintaddClient(IAccessibilityManagerClientclient,intuserId){// 客户端注册回调用于状态变化通知}OverridepublicvoidregisterUiTestAutomationService(IBinderowner,IAccessibilityServiceClientclient,AccessibilityServiceInfoinfo,intflags){// UiAutomation 测试框架专用的注册入口}// ... 更多接口方法涵盖事件投递、服务管理、状态查询等};这个匿名 Binder 通过onBind()暴露给 ServiceManagerOverridepublicIBinderonBind(Intentintent){returnmService;}当ServiceManager.addService(Context.ACCESSIBILITY_SERVICE, accessibility)执行时系统会将mService注册到 ServiceManager使所有进程都能通过 Binder 查询到它。mService中的每个方法几乎都遵循同一个调用模式Binder 线程 → 获取 mLock → 切 mMainHandler → 执行业务逻辑这种Binder 线程加锁 Handler 切主线程的双重保护确保了多线程环境下内部状态的一致性。2.3 mMainHandler主线程消息处理AMS 内部定义了一个MainHandler是Handler的子类承载了大量延时任务和异步回调的分发// 源码路径frameworks/base/services/core/java/com/android/server/accessibility/AccessibilityManagerService.javaprivatefinalclassMainHandlerextendsHandler{publicstaticfinalintMSG_SEND_ACCESSIBILITY_EVENT_TO_INPUT_FILTER1;publicstaticfinalintMSG_SEND_KEY_EVENT_TO_INPUT_FILTER2;publicstaticfinalintMSG_SEND_STATE_TO_CLIENTS3;publicstaticfinalintMSG_CLEAR_ACCESSIBILITY_CACHE4;publicstaticfinalintMSG_ANNOUNCE_NEW_USER_IF_NEEDED5;publicstaticfinalintMSG_CLEAR_ACCESSIBILITY_FOCUS6;publicMainHandler(Looperlooper){super(looper);}OverridepublicvoidhandleMessage(Messagemsg){switch(msg.what){caseMSG_SEND_ACCESSIBILITY_EVENT_TO_INPUT_FILTER:// 将事件发送到 InputFilter 链供 TouchExplorer 等处理notifyAccessibilityServicesDelayedLocked(...);break;caseMSG_SEND_KEY_EVENT_TO_INPUT_FILTER:// 发送按键事件到 InputFilter 链break;caseMSG_SEND_STATE_TO_CLIENTS:// 通知所有已注册客户端无障碍状态变化break;caseMSG_CLEAR_ACCESSIBILITY_CACHE:// 通知所有 AccessibilityService 清除内部缓存break;caseMSG_ANNOUNCE_NEW_USER_IF_NEEDED:// 多用户切换时的语音提示break;caseMSG_CLEAR_ACCESSIBILITY_FOCUS:// 清除无障碍焦点break;}}}这些消息类型覆盖了事件投递第四篇、状态广播、缓存清理第五篇等后续各篇涉及的核心流程。理解 MainHandler 的消息模型是理解整个 AMS 异步机制的基石。三、UserState多用户状态隔离Android 7 支持多用户Multi-User每个用户拥有独立的无障碍服务配置和运行时状态。AMS 通过UserState内部类实现用户级隔离以SparseArrayUserState存储所有用户状态键为用户 ID。源码路径frameworks/base/services/core/java/com/android/server/accessibility/AccessibilityManagerService.javaprivateclassUserState{// 用户 IDpublicfinalintmUserId;// 持久化配置项来自 Settings.Secure// 已启用的无障碍服务列表ComponentName 字符串冒号分隔publicStringmEnabledServicesStr;// 触摸探索模式是否允许publicbooleanmTouchExplorationGranted;// 放大镜是否开启publicbooleanmMagnificationEnabled;// 无障碍快捷方式是否开启publicbooleanmAccessibilityShortcutEnabled;// 无障碍快捷方式对应的目标服务 ComponentNamepublicStringmAccessibilityShortcutTarget;// 高对比度文字是否开启publicbooleanmHighTextContrastEnabled;// 字体缩放比例publicfloatmFontScale;// 运行时状态 // 已绑定并正在运行的无障碍服务列表publicfinalListServicemBoundServicesnewArrayList();// 正在绑定中的服务ComponentName 集合publicfinalSetComponentNamemBindingServicesnewHashSet();// 已安装的无障碍服务信息缓存publicListAccessibilityServiceInfomInstalledServices;// 无障碍是否全局开启publicbooleanmEnabled;// 当前有无障碍焦点的窗口 IDpublicintmAccessibilityFocusWindowId-1;// 当前有无障碍焦点的节点 IDpubliclongmAccessibilityFocusNodeIdAccessibilityNodeInfo.UNDEFINED_ITEM_ID;// ContentObserver 引用切换用户时用于注销publicContentObservermContentObserver;// 广播接收器列表publicfinalListBroadcastReceivermReceiversnewArrayList();}多用户切换时AMS 的switchUser()方法会在当前 UserState 上调用unbindAllServicesLocked()停止所有服务切换到目标 UserState在目标 UserState 上调用bindServicesLocked()重新绑定该用户启用的服务mUserStates的SparseArray结构确保了不同用户间的状态完全隔离。四、Settings.Secure 配置项读取与初始化无障碍服务的大部分开关和配置都通过Settings.Secure持久化存储。AMS 在初始化 UserState 时需要一次性读取所有相关配置并缓存到内存。4.1 关键 Secure 配置项一览配置项 Key类型含义ACCESSIBILITY_ENABLEDint (0/1)无障碍功能全局开关ENABLED_ACCESSIBILITY_SERVICESString已启用的无障碍服务列表格式pkg/ServiceCls:pkg2/ServiceClsTOUCH_EXPLORATION_ENABLEDint (0/1)触摸探索模式开关ACCESSIBILITY_SHORTCUT_ENABLEDint (0/1)无障碍快捷方式开关ACCESSIBILITY_SHORTCUT_TARGET_SERVICEString快捷方式目标服务 ComponentNameACCESSIBILITY_DISPLAY_MAGNIFICATION_ENABLEDint (0/1)放大镜开关ACCESSIBILITY_HIGH_TEXT_CONTRAST_ENABLEDint (0/1)高对比度文字开关FONT_SCALEfloat字体缩放比例ACCESSIBILITY_SCRIPT_INJECTIONint (0/1)允许服务注入网页脚本4.2 readConfigurationForUserStateLocked()这个方法在初始化时被调用将所有 Secure 配置一次性读取并缓存到 UserStateprivatevoidreadConfigurationForUserStateLocked(UserStateuserState){// 全局开关userState.mEnabled(Settings.Secure.getIntForUser(mContext.getContentResolver(),Settings.Secure.ACCESSIBILITY_ENABLED,0,userState.mUserId)1);// 已启用的服务列表字符串userState.mEnabledServicesStrSettings.Secure.getStringForUser(mContext.getContentResolver(),Settings.Secure.ENABLED_ACCESSIBILITY_SERVICES,userState.mUserId);// 触摸探索userState.mTouchExplorationGranted(Settings.Secure.getIntForUser(mContext.getContentResolver(),Settings.Secure.TOUCH_EXPLORATION_ENABLED,0,userState.mUserId)1);// 放大镜userState.mMagnificationEnabled(Settings.Secure.getIntForUser(mContext.getContentResolver(),Settings.Secure.ACCESSIBILITY_DISPLAY_MAGNIFICATION_ENABLED,0,userState.mUserId)1);// 高对比度文字userState.mHighTextContrastEnabled(Settings.Secure.getIntForUser(mContext.getContentResolver(),Settings.Secure.ACCESSIBILITY_HIGH_TEXT_CONTRAST_ENABLED,0,userState.mUserId)1);// ... 其他配置项 ...}后续所有状态判断都直接使用内存缓存而不是每次都查询 ContentProvider这是一个典型的性能优化策略。五、ContentObserver配置变化的实时监听仅仅读取初始值是不够的——用户在设置 → 无障碍中修改任何开关AMS 都必须立即响应。这是通过ContentObserver实现的。源码路径frameworks/base/services/core/java/com/android/server/accessibility/AccessibilityManagerService.javaprivatevoidregisterSettingsContentObservers(intuserId){UserStateuserStategetUserStateLocked(userId);ContentObserverobservernewContentObserver(mMainHandler){OverridepublicvoidonChange(booleanselfChange,Uriuri){synchronized(mLock){UserStateuserStategetCurrentUserStateLocked();// 无障碍全局开关变化 → 更新状态并重新绑定/解绑服务if(userState.mEnabled!isAccessibilityEnabled()){userState.mEnabledisAccessibilityEnabled();if(userState.mEnabled){bindServicesLocked(userState);// 关→开绑定服务}else{unbindAllServicesLocked(userState);// 开→关解绑全部}notifyClientsOfStateChangeLocked(userState);}// 已启用服务列表变化 → 重新绑定StringnewServicesStrSettings.Secure.getStringForUser(mContext.getContentResolver(),Settings.Secure.ENABLED_ACCESSIBILITY_SERVICES,userId);if(!newServicesStr.equals(userState.mEnabledServicesStr)){userState.mEnabledServicesStrnewServicesStr;unbindAllServicesLocked(userState);bindServicesLocked(userState);}// 触摸探索开关变化 → 重新配置 InputFilter// 放大镜开关变化 → 重新配置 MagnificationController// ...}}};ContentResolverresolvermContext.getContentResolver();// 为每个关键 URI 注册监听resolver.registerContentObserver(Settings.Secure.getUriFor(Settings.Secure.ACCESSIBILITY_ENABLED),false,observer,userId);resolver.registerContentObserver(Settings.Secure.getUriFor(Settings.Secure.ENABLED_ACCESSIBILITY_SERVICES),false,observer,userId);resolver.registerContentObserver(Settings.Secure.getUriFor(Settings.Secure.TOUCH_EXPLORATION_ENABLED),false,observer,userId);// ... 更多 URI 注册userState.mContentObserverobserver;}这里有三个关键设计细节**回调在 m