Das Android-Berechtigungsmodell
Verstehen Sie Installations- und Laufzeitberechtigungen.
Das Android-Berechtigungsmodell ist eine kostenlose Android Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Android Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Android Academy-Kurs umfasst insgesamt 4 Lektionen.
Das Berechtigungsmodell
Android schützt sensible Daten und Funktionen durch Berechtigungen. Ihre App muss deklarieren, was sie benötigt, und bei sensiblen Elementen die Berechtigung zur Laufzeit beim Benutzer anfordern.
Das Verständnis der beiden Kategorien bildet die Grundlage für eine korrekte Umsetzung.
Im Manifest deklarieren
Jede von Ihrer App verwendete Berechtigung muss in AndroidManifest.xml mit einem <uses-permission>-Tag deklariert werden. Das gilt für beide Kategorien.
<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.CAMERA" />Normale Berechtigungen (zur Installationszeit)
Normale Berechtigungen stellen ein geringes Datenschutzrisiko dar. Das System erteilt sie automatisch zur Installationszeit. Der Benutzer wird nie dazu aufgefordert.
INTERNETACCESS_NETWORK_STATEVIBRATE
Sie deklarieren sie, und sie funktionieren einfach.
Gefährliche Berechtigungen (zur Laufzeit)
Gefährliche Berechtigungen schützen private Benutzerdaten oder Gerätefunktionen. Der Benutzer muss sie ausdrücklich zur Laufzeit erteilen und kann sie später in den Einstellungen widerrufen.
CAMERAACCESS_FINE_LOCATIONREAD_CONTACTSRECORD_AUDIO
Berechtigungsgruppen
Gefährliche Berechtigungen gehören zu Gruppen (z. B. Standort, Kontakte). Der Systemdialog zeigt dem Benutzer eine einzelne, verständliche Beschreibung der Gruppe statt der technischen Berechtigungsnamen.
Warum es Laufzeitberechtigungen gibt
Vor Android 6.0 erteilten Benutzer entweder alle Berechtigungen bei der Installation oder gar keine. Laufzeitberechtigungen geben Benutzern eine granulare, widerrufbare Kontrolle, indem sie nur angefordert werden, wenn eine Funktion tatsächlich verwendet wird.
Das schafft Vertrauen: Benutzer sehen die Anfrage im passenden Kontext.
Prüfen, ob die Berechtigung bereits erteilt wurde
Prüfen Sie immer die Berechtigung, bevor Sie eine geschützte Funktion verwenden. ContextCompat.checkSelfPermission gibt zurück, ob die Berechtigung derzeit erteilt ist.
val granted = ContextCompat.checkSelfPermission(
context,
Manifest.permission.CAMERA
) == PackageManager.PERMISSION_GRANTEDSonderberechtigungen
Einige wenige Funktionen sind weder normal noch standardmäßig gefährlich; sie erfordern Sonderberechtigungen. Dazu muss der Benutzer in einem speziellen Einstellungsbildschirm des Systems einen Schalter umlegen, etwa für "Über anderen Apps einblenden" oder "Zugriff auf alle Dateien".
Berechtigungen können je nach API-Level variieren
Klassifizierung und Verhalten von Berechtigungen entwickeln sich weiter. Beispielsweise wurde POST_NOTIFICATIONS erst ab Android 13 zu einer Laufzeitberechtigung. Prüfen Sie immer die Dokumentation für die von Ihnen unterstützten API-Level.
Die goldene Regel
Gehen Sie niemals davon aus, dass Sie eine Berechtigung besitzen. Der Ablauf ist immer:
- Im Manifest deklarieren
- Zur Laufzeit prüfen
- Falls nicht erteilt, die Berechtigung anfordern
- Erteilung und Ablehnung angemessen behandeln
Prinzip der geringsten Berechtigung
Deklarieren und fordern Sie nur an, was Sie tatsächlich benötigen. Jede zusätzliche gefährliche Berechtigung senkt das Vertrauen der Nutzenden und kann eine Prüfung nach den Richtlinien des Play Store auslösen. Darauf kommen wir in der Datenschutzlektion zurück.
Kurze Überprüfung
Testen Sie Ihr Verständnis des Berechtigungsmodells.
Zusammenfassung
Sie haben das Android-Berechtigungsmodell kennengelernt:
- Alle Berechtigungen werden im Manifest deklariert
- Normale Berechtigungen werden bei der Installation automatisch erteilt
- Gefährliche Berechtigungen erfordern eine ausdrückliche Zustimmung zur Laufzeit und können widerrufen werden
- Prüfen Sie Berechtigungen immer vor der Verwendung; einige Funktionen erfordern spezielle Berechtigungen
Als Nächstes: Berechtigungen in Compose anfordern.
Häufig gestellte Fragen
Ist die Lektion „Das Android-Berechtigungsmodell“ kostenlos?
Ja — der vollständige Text von „Das Android-Berechtigungsmodell“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Android Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Android Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Das Android-Berechtigungsmodell“?
Verstehen Sie Installations- und Laufzeitberechtigungen. Du übst Android Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Android Academy zu starten?
Keine Vorkenntnisse erforderlich. Android Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Das Android-Berechtigungsmodell“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Android Academy-Lektion Code schreiben und ausführen?
Ja. Jede Android Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Das Android-Berechtigungsmodell
- Berechtigungen in Compose anfordern
- Ablehnungen und Begründungen behandeln
- Best Practices für den Datenschutz