0Pricing
Android Academy · Lektion

Das Android-Berechtigungsmodell

Verstehen Sie Installations- und Laufzeitberechtigungen.

Das Android-Berechtigungsmodell ist eine kostenlose Android Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Android Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Android Academy-Kurs umfasst insgesamt 4 Lektionen.

Das Berechtigungsmodell

Android schützt sensible Daten und Funktionen durch Berechtigungen. Ihre App muss deklarieren, was sie benötigt, und bei sensiblen Elementen die Berechtigung zur Laufzeit beim Benutzer anfordern.

Das Verständnis der beiden Kategorien bildet die Grundlage für eine korrekte Umsetzung.

Im Manifest deklarieren

Jede von Ihrer App verwendete Berechtigung muss in AndroidManifest.xml mit einem <uses-permission>-Tag deklariert werden. Das gilt für beide Kategorien.

<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.CAMERA" />

Normale Berechtigungen (zur Installationszeit)

Normale Berechtigungen stellen ein geringes Datenschutzrisiko dar. Das System erteilt sie automatisch zur Installationszeit. Der Benutzer wird nie dazu aufgefordert.

  • INTERNET
  • ACCESS_NETWORK_STATE
  • VIBRATE

Sie deklarieren sie, und sie funktionieren einfach.

Gefährliche Berechtigungen (zur Laufzeit)

Gefährliche Berechtigungen schützen private Benutzerdaten oder Gerätefunktionen. Der Benutzer muss sie ausdrücklich zur Laufzeit erteilen und kann sie später in den Einstellungen widerrufen.

  • CAMERA
  • ACCESS_FINE_LOCATION
  • READ_CONTACTS
  • RECORD_AUDIO

Berechtigungsgruppen

Gefährliche Berechtigungen gehören zu Gruppen (z. B. Standort, Kontakte). Der Systemdialog zeigt dem Benutzer eine einzelne, verständliche Beschreibung der Gruppe statt der technischen Berechtigungsnamen.

Warum es Laufzeitberechtigungen gibt

Vor Android 6.0 erteilten Benutzer entweder alle Berechtigungen bei der Installation oder gar keine. Laufzeitberechtigungen geben Benutzern eine granulare, widerrufbare Kontrolle, indem sie nur angefordert werden, wenn eine Funktion tatsächlich verwendet wird.

Das schafft Vertrauen: Benutzer sehen die Anfrage im passenden Kontext.

Prüfen, ob die Berechtigung bereits erteilt wurde

Prüfen Sie immer die Berechtigung, bevor Sie eine geschützte Funktion verwenden. ContextCompat.checkSelfPermission gibt zurück, ob die Berechtigung derzeit erteilt ist.

val granted = ContextCompat.checkSelfPermission(
    context,
    Manifest.permission.CAMERA
) == PackageManager.PERMISSION_GRANTED

Sonderberechtigungen

Einige wenige Funktionen sind weder normal noch standardmäßig gefährlich; sie erfordern Sonderberechtigungen. Dazu muss der Benutzer in einem speziellen Einstellungsbildschirm des Systems einen Schalter umlegen, etwa für "Über anderen Apps einblenden" oder "Zugriff auf alle Dateien".

Berechtigungen können je nach API-Level variieren

Klassifizierung und Verhalten von Berechtigungen entwickeln sich weiter. Beispielsweise wurde POST_NOTIFICATIONS erst ab Android 13 zu einer Laufzeitberechtigung. Prüfen Sie immer die Dokumentation für die von Ihnen unterstützten API-Level.

Die goldene Regel

Gehen Sie niemals davon aus, dass Sie eine Berechtigung besitzen. Der Ablauf ist immer:

  1. Im Manifest deklarieren
  2. Zur Laufzeit prüfen
  3. Falls nicht erteilt, die Berechtigung anfordern
  4. Erteilung und Ablehnung angemessen behandeln

Prinzip der geringsten Berechtigung

Deklarieren und fordern Sie nur an, was Sie tatsächlich benötigen. Jede zusätzliche gefährliche Berechtigung senkt das Vertrauen der Nutzenden und kann eine Prüfung nach den Richtlinien des Play Store auslösen. Darauf kommen wir in der Datenschutzlektion zurück.

Kurze Überprüfung

Testen Sie Ihr Verständnis des Berechtigungsmodells.

Zusammenfassung

Sie haben das Android-Berechtigungsmodell kennengelernt:

  • Alle Berechtigungen werden im Manifest deklariert
  • Normale Berechtigungen werden bei der Installation automatisch erteilt
  • Gefährliche Berechtigungen erfordern eine ausdrückliche Zustimmung zur Laufzeit und können widerrufen werden
  • Prüfen Sie Berechtigungen immer vor der Verwendung; einige Funktionen erfordern spezielle Berechtigungen

Als Nächstes: Berechtigungen in Compose anfordern.

Häufig gestellte Fragen

Ist die Lektion „Das Android-Berechtigungsmodell“ kostenlos?

Ja — der vollständige Text von „Das Android-Berechtigungsmodell“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Android Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Android Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Das Android-Berechtigungsmodell“?

Verstehen Sie Installations- und Laufzeitberechtigungen. Du übst Android Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Android Academy zu starten?

Keine Vorkenntnisse erforderlich. Android Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Das Android-Berechtigungsmodell“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Android Academy-Lektion Code schreiben und ausführen?

Ja. Jede Android Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Das Android-Berechtigungsmodell
  2. Berechtigungen in Compose anfordern
  3. Ablehnungen und Begründungen behandeln
  4. Best Practices für den Datenschutz
← Zurück zu Android Academy