El modelo de permisos de Android
Comprenda los permisos en la instalación y en tiempo de ejecución
El modelo de permisos de Android es una lección gratuita de Android Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Android Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Android Academy incluye 4 lecciones en total.
El modelo de permisos
Android protege los datos y las capacidades sensibles mediante permisos. Su aplicación debe declarar lo que necesita y, para los elementos sensibles, solicitarlo durante la ejecución.
Comprender las dos categorías es la base para hacerlo correctamente.
Declarar permisos en el manifiesto
Todos los permisos que use su aplicación deben declararse en AndroidManifest.xml mediante una etiqueta <uses-permission>. Esto se aplica a ambas categorías.
<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.CAMERA" />Permisos normales (en la instalación)
Los permisos normales suponen poco riesgo para la privacidad. El sistema los concede automáticamente durante la instalación. Nunca se pregunta al usuario.
INTERNETACCESS_NETWORK_STATEVIBRATE
Solo tiene que declararlos y funcionarán.
Permisos peligrosos (durante la ejecución)
Los permisos peligrosos protegen los datos privados del usuario o las funciones del dispositivo. El usuario debe concederlos explícitamente durante la ejecución y puede revocarlos más adelante en Ajustes.
CAMERAACCESS_FINE_LOCATIONREAD_CONTACTSRECORD_AUDIO
Grupos de permisos
Los permisos peligrosos pertenecen a grupos (por ejemplo, Ubicación o Contactos). El aviso del sistema muestra al usuario una descripción única y comprensible del grupo, en lugar de los nombres sin procesar de los permisos.
Por qué existen los permisos durante la ejecución
Antes de Android 6.0, los usuarios concedían todos los permisos durante la instalación o no concedían ninguno. Los permisos durante la ejecución ofrecen a los usuarios un control granular y revocable, y solo se solicitan cuando realmente se usa una función.
Esto genera confianza: los usuarios ven la solicitud en su contexto.
Comprobar si ya se ha concedido
Compruebe siempre los permisos antes de usar una función protegida. ContextCompat.checkSelfPermission indica si el permiso está concedido actualmente.
val granted = ContextCompat.checkSelfPermission(
context,
Manifest.permission.CAMERA
) == PackageManager.PERMISSION_GRANTEDPermisos especiales
Algunas capacidades no son ni normales ni peligrosas estándar; son permisos especiales que requieren que el usuario active un interruptor en una pantalla específica de Ajustes del sistema, como "Mostrar sobre otras aplicaciones" o "Acceso a todos los archivos".
Los permisos pueden cambiar según el nivel de API
La clasificación y el comportamiento de los permisos evolucionan. Por ejemplo, POST_NOTIFICATIONS solo se convirtió en un permiso durante la ejecución a partir de Android 13. Consulte siempre la documentación correspondiente a los niveles de API compatibles.
La regla de oro
No dé por hecho que tiene un permiso. El flujo siempre es:
- Declararlo en el manifiesto
- Comprobarlo durante la ejecución
- Si no se ha concedido, solicitarlo
- Manejar la concesión y la denegación correctamente
Mínimo privilegio
Declare y solicite únicamente lo que realmente necesita. Cada permiso peligroso adicional reduce la confianza del usuario y puede provocar una revisión de las políticas de Play Store. Retomaremos este tema en la lección sobre privacidad.
Comprobación rápida
Compruebe cuánto entiende del modelo de permisos.
Resumen
Ha aprendido el modelo de permisos de Android:
- Todos los permisos se declaran en el manifiesto
- Los permisos normales se conceden automáticamente durante la instalación
- Los permisos peligrosos requieren el consentimiento explícito del usuario durante la ejecución y se pueden revocar
- Compruebe siempre el permiso antes de usarlo; algunas capacidades requieren permisos especiales
Siguiente: solicitar permisos en Compose.
Preguntas frecuentes
¿La lección «El modelo de permisos de Android» es gratis?
Sí — el texto completo de «El modelo de permisos de Android» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Android Academy, actualiza a CoddyKit PRO. El curso de Android Academy incluye 4 lecciones en total.
¿Qué aprenderé en «El modelo de permisos de Android»?
Comprenda los permisos en la instalación y en tiempo de ejecución Practicas Android Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Android Academy?
No se requiere experiencia previa. Android Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «El modelo de permisos de Android»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Android Academy?
Sí. Cada lección de Android Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- El modelo de permisos de Android
- Solicitar permisos en Compose
- Gestionar denegaciones y justificaciones
- Prácticas recomendadas de privacidad