React Native应用在Android 11版本崩溃,Firebase Crashlytics报okhttp3相关错误
错误触发原因
该崩溃是OkHttp低版本在Android 11及以上系统的已知空指针异常问题,核心触发逻辑如下:
- Android 11对系统代理配置的返回规则做了调整,当设备未配置代理时,系统API返回的代理列表结果为
null而非空列表 - 版本低于3.12.12或4.9.0的OkHttp未对该场景做非空判断,在
RouteSelector.resetNextProxy方法读取代理列表时直接调用方法,触发空指针崩溃 - React Native项目出现该问题,通常是内置OkHttp版本过旧,或是第三方原生依赖(网络、统计类库居多)传递引入了存在bug的低版本OkHttp,最终打包到APK的OkHttp版本不符合安全要求
可行解决方案
- 强制统一项目OkHttp版本到安全版本
在Android项目根目录的build.gradle文件中添加全局依赖强制规则,直接锁定所有OkHttp相关依赖到无bug版本,适配绝大多数场景:allprojects { configurations.all { resolutionStrategy { // 版本可根据RN版本兼容情况选择3.12.12(适配低版本RN)或4.10.0+ force "com.squareup.okhttp3:okhttp:4.10.0" force "com.squareup.okhttp3:okhttp-urlconnection:4.10.0" force "com.squareup.okhttp3:logging-interceptor:4.10.0" } } } - 排查并处理第三方依赖的传递引入
若强制指定版本后仍出现崩溃,逐个排查项目引入的原生Android依赖,对内部引入了低版本OkHttp的库,要么升级到兼容高版本OkHttp的新版,要么在引入时排除其内部的Okhttp传递依赖,示例如下:implementation ('com.example:xxx-business-sdk:2.3.0') { exclude group: 'com.squareup.okhttp3' } - 老旧项目兼容方案
若项目因历史原因无法升级OkHttp版本,可在Android Application初始化阶段Hook系统代理获取逻辑,当未检测到代理配置时主动返回空列表而非null,规避OkHttp的非空判断漏洞。
内容的提问来源于stack exchange,提问作者deepanshu katyal
相关产品推荐
相关产品推荐

