HarmonyOS 6.1+ 新特性实战(23):SendablePreferences跨线程配置共享方案
并发任务读取语言、主题或算法阈值时,如果每次都复制一份普通对象,更新后的配置很难及时传播;如果多个线程随意写同一个键,又会出现不可解释的覆盖。共享首选项需要先定义谁能写、何时生效以及任务如何识别配置版本。
方案面向HarmonyOS 6.1.1 Release SDK(API 24),系统Kit调用进入适配层,命令约束、状态归并和恢复策略进入可测试的业务层。范围包含状态与资源生命周期设计、失败恢复和验收合同,不包含业务内容生产、服务端协议改造以及特定厂商网页或媒体源的兼容承诺。

共享配置先明确单写者原则
方案把UI线程设为唯一写者,TaskPool任务只读取不可变ConfigSnapshot。一次配置更新先校验全部字段,再递增revision并提交;任务启动时记录revision,完成时将使用的版本带回,宿主线程据此决定结果是否仍可接受。
状态数量不是越多越好。每个状态必须回答三个问题:当前允许哪些命令、收到迟到事件怎样处理、页面退出后是否还可以更新UI。下面的状态对象携带operationId,新的操作开始后,旧操作回调会被拒绝。
export enum SharedConfigState {
LOADING = 'loading',
SNAPSHOT_READY = 'snapshot_ready',
UPDATING = 'updating',
NOTIFYING = 'notifying',
MIGRATING = 'migrating',
INVALID = 'invalid'
}
export interface SharedConfigSnapshot {
state: SharedConfigState;
progress: number;
message: string;
operationId: number;
updatedAt: number;
}
export type SharedConfigEvent =
| { type: 'START'; operationId: number }
| { type: 'PROGRESS'; operationId: number; progress: number }
| { type: 'SUCCESS'; operationId: number }
| { type: 'FAIL'; operationId: number; message: string };
export function acceptEvent(
snapshot: SharedConfigSnapshot,
event: SharedConfigEvent
): boolean {
return event.type === 'START' || event.operationId === snapshot.operationId;
}
| 设计对象 | 保存内容 | 不应该保存的内容 |
|---|---|---|
| 页面状态 | 可展示阶段、进度、错误摘要 | 系统对象和页面Context |
| 适配器 | Kit实例、监听注册、资源句柄 | ArkUI组件引用 |
| 业务记录 | operationId、版本、恢复点 | 未脱敏的敏感原始数据 |
| 诊断信息 | 阶段耗时、错误码、能力检测 | Token、图片原始内容 |
快照版本比单个键更可靠
高频临时状态不写Preferences,只保存稳定配置。布尔、数字和字符串在进入共享层前完成范围检查,未知键忽略但记录迁移摘要。监听回调只派发轻量version事件,长期任务在安全检查点重新读取,不在计算循环里频繁访问存储。
这套分层把系统事实和产品行为分开:Kit适配器负责获得事实,领域对象决定是否接受事件,页面只渲染快照。更换API版本或加入真机能力时,只需要替换适配器;状态归并和异常策略仍可在模拟器中重复验证。
跨线程读取不能持有页面对象
下面是主题专属的接入或核心算法代码。示例刻意保留资源创建、前置条件和清理逻辑,因为高频故障往往出现在成功调用之外。
export interface ConfigSnapshot {
revision: number;
locale: string;
threshold: number;
darkMode: boolean;
}
export class ConfigPolicy {
private current: ConfigSnapshot = {
revision: 0,
locale: 'zh-CN',
threshold: 0.75,
darkMode: false
};
update(next: Partial<ConfigSnapshot>): ConfigSnapshot {
const threshold = next.threshold ?? this.current.threshold;
if (threshold < 0 || threshold > 1) {
throw new Error('THRESHOLD_OUT_OF_RANGE');
}
this.current = {
revision: this.current.revision + 1,
locale: next.locale ?? this.current.locale,
threshold,
darkMode: next.darkMode ?? this.current.darkMode
};
return { ...this.current };
}
acceptResult(usedRevision: number): boolean {
return usedRevision === this.current.revision;
}
snapshot(): ConfigSnapshot {
return { ...this.current };
}
}
代码迁入业务工程时,应把错误码转换为稳定的领域错误,不让页面直接判断系统错误字符串。对于异步回调,还要在写入状态前比较operationId或资源版本;仅检查组件是否存在,无法阻止旧任务污染新页面。
配置变更如何通知长期任务
| 故障输入 | 状态变化 | 恢复动作 |
|---|---|---|
| 两个线程同时写 | 单写者拒绝第二来源 | 统一回到宿主线程提交 |
| 阈值越界 | 整批配置无效 | 保留旧快照 |
| 任务使用旧revision | 结果标记STALE | 按需重新调度 |
| 旧schema缺少字段 | 应用默认值迁移 | 写回新版本 |
异常注入按钮用于稳定复现应用侧恢复路径。真实错误发生时,诊断记录同时保存错误码、权限结果、设备能力和用户可见状态;敏感原始数据不进入日志,截图只呈现与问题直接相关的结果。
损坏值与旧版本怎样迁移
页面层不直接调用Kit,而是通过动作按钮驱动同一份状态模型。这样既能在系统能力可用时接真实适配器,也能在模拟器缺少硬件时验证错误页面、幂等逻辑和资源清理。
@Component
struct SharedConfigPanel {
@State stateText: string = 'LOADING';
@State progress: number = 0;
@State logs: string[] = [];
private append(message: string): void {
const time = new Date().toLocaleTimeString();
this.logs = [`${time} ${message}`, ...this.logs].slice(0, 8);
}
private startDemo(): void {
this.stateText = 'SNAPSHOT_READY';
this.progress = 20;
this.append('开始:SendablePreferences跨线程配置共享');
}
private injectFailure(): void {
this.stateText = 'INVALID';
this.append('已注入可恢复故障');
}
build() {
Column({ space: 12 }) {
Text('SendablePreferences跨线程配置共享').fontSize(24).fontWeight(FontWeight.Bold)
Text(this.stateText).fontSize(18).fontColor('#2563EB')
Progress({ value: this.progress, total: 100 }).width('100%')
Row({ space: 12 }) {
Button('开始实验').onClick(() => this.startDemo())
Button('注入故障').onClick(() => this.injectFailure())
}
ForEach(this.logs, (item: string) => Text(item).fontSize(13))
}.padding(20).width('100%')
}
}
测试同时启动十个只读任务,再在中途连续修改阈值和主题。每个结果显示启动revision与当前revision;旧版本结果不得覆盖新页面。随后注入越界数值、未知键和旧schema,确认配置要么完整升级,要么保持上一份有效快照。
共享对象减少复制并不意味着可以取消并发协议。写入所有权、快照边界和结果版本仍要明确,否则更快的共享只会让竞态更难复现。配置监听应支持注销,页面销毁后不继续接收更新;常驻Worker则由进程级仓库管理订阅。对需要立即生效的安全开关,任务应在关键动作前再次读取revision;对纯展示主题,可以等待下一次任务启动。迁移函数保持幂等,同一个旧文件重复启动不会不断增加revision。诊断只记录键名、版本和结果,不记录可能包含账号或服务地址的完整值。
验收记录至少包括SDK版本、模拟器系统版本、操作顺序、预期状态、实际状态和截图编号。快速点击、返回再进入、故障后重试和页面销毁是必测项;涉及资源的主题还要显示活动对象计数,涉及异步任务的主题要验证迟到结果不会改变当前页面。
并发读写顺序的确定性测试
这套方案的技术闭环由“输入约束—状态模型—Kit适配—异常恢复—可观察验收”组成。业务状态不持有系统对象,适配器不直接操作页面,异常路径有明确的恢复动作,后续SDK升级时可以分别回归每一层。
官方资料:Sendable相关开发文档
更多推荐



所有评论(0)