我做 Android 的,就说说 Android 吧。
第二个不难,可以看 Google 官方 Document ->
http://developer.android.com/reference/android/webkit/WebView.html直接贴个 DEMO 代码 ->
class JsObject {
@
JavascriptInterface public String toString() { return "injectedObject"; }
}
webView.addJavascriptInterface(new JsObject(), "injectedObject");
webView.loadData("", "text/html", null);
webView.loadUrl("javascript:alert(injectedObject.toString())");
至于第一点,能力有限,感觉想出来的方法都能被破掉,微信的 Oauth2.0 方式也许可以参考。