如何从使用其他应用程序创建的自定义帐户调用 accountManager.getUserData?

How to call accountManager.getUserData from a custom account that has been created with another app?

我正在创建两个应用程序。主应用程序包含一个登录名,用于创建自定义帐户。对于第二个应用程序,我想从主应用程序访问用户数据(刷新令牌存储在那里)。

主应用正在创建自定义帐户,刷新令牌通过 setUserData 存储。通过主应用程序,使用

获取刷新令牌没有问题
mAccountManager.getUserData(account, KEY_REFRESH_TOKEN);

如果这两个应用程序使用相同的密钥进行签名,则检索刷新令牌的效果非常好。

但是当我调用此方法时,应用程序未使用相同的密钥签名:

mAccountManager.getUserData(account, KEY_REFRESH_TOKEN);

我收到以下错误:

2019-10-01 12:01:51.143 5528-5528/at.exampleapp E/AndroidRuntime: FATAL EXCEPTION: main
    Process: at.exampleapp, PID: 5528
    java.lang.SecurityException: uid 10265 cannot get user data for accounts of type: accountType
        at android.os.Parcel.createException(Parcel.java:1950)
        at android.os.Parcel.readException(Parcel.java:1918)
        at android.os.Parcel.readException(Parcel.java:1868)
        at android.accounts.IAccountManager$Stub$Proxy.getUserData(IAccountManager.java:1020)
        at android.accounts.AccountManager.getUserData(AccountManager.java:515)
        at eu.aal.dapas.component_auth.AccountAuthenticator.getExistingAccountRefreshToken(AccountAuthenticator.java:206)
        at eu.aal.dapas.component_auth.AccountAuthenticator.refreshAccessToken(AccountAuthenticator.java:138)
        at eu.aal.dapas.component_auth.DapasAccountManager.getAccessToken(DapasAccountManager.java:41)
        at at.e_nnovation.emma.apps.exampleapp.MainActivity.getUserDetails(MainActivity.java:196)
        at at.e_nnovation.emma.apps.exampleapp.MainActivity.onClick(MainActivity.java:53)
        at android.view.View.performClick(View.java:6600)
        at android.view.View.performClickInternal(View.java:6577)
        at android.view.View.access00(View.java:781)
        at android.view.View$PerformClick.run(View.java:25912)
        at android.os.Handler.handleCallback(Handler.java:873)
        at android.os.Handler.dispatchMessage(Handler.java:99)
        at android.os.Looper.loop(Looper.java:193)
        at android.app.ActivityThread.main(ActivityThread.java:6923)
        at java.lang.reflect.Method.invoke(Native Method)
        at com.android.internal.os.RuntimeInit$MethodAndArgsCaller.run(RuntimeInit.java:493)
        at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:870)
     Caused by: android.os.RemoteException: Remote stack trace:
        at com.android.server.accounts.AccountManagerService.getUserData(AccountManagerService.java:1574)
        at android.accounts.IAccountManager$Stub.onTransact(IAccountManager.java:77)
        at com.android.server.accounts.AccountManagerService.onTransact(AccountManagerService.java:1100)
        at android.os.Binder.execTransact(Binder.java:735)

所以我的问题是:

1.) 是否可以从另一个应用程序使用 accountManager.getUserData(account, key) 从自定义帐户调用用户数据?

2.) 如果没有,是否有办法从自定义帐户获取刷新令牌?

如您在 documentation 中所见:

This method requires the caller to have a signature match with the authenticator that owns the specified account.

因此您需要使用相同的密钥对两个应用程序进行签名。

或者您可以只在第二个应用程序中使用 getAuthTokeninvalidateAuthToken,并在第一个应用程序中实现身份验证器服务。关注this documentation

即可