0Pricing
Android Academy · Leçon

Le modèle d'autorisations Android

Comprenez les autorisations à l'installation et à l'exécution.

Le modèle d'autorisations Android est une leçon Android Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Android Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Android Academy comprend 4 leçons au total.

Le modèle d’autorisations

Android protège les données sensibles et les fonctionnalités au moyen d’autorisations. Votre application doit déclarer ce dont elle a besoin et, pour les éléments sensibles, demander l’autorisation à l’exécution.

Comprendre les deux catégories constitue la base d’une mise en œuvre correcte.

Déclaration dans le manifeste

Toute autorisation utilisée par votre application doit être déclarée dans AndroidManifest.xml avec une balise <uses-permission>. Cela vaut pour les deux catégories.

<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.CAMERA" />

Autorisations normales (à l’installation)

Les autorisations normales présentent peu de risques pour la vie privée. Le système les accorde automatiquement lors de l’installation. L’utilisateur n’est jamais sollicité.

  • INTERNET
  • ACCESS_NETWORK_STATE
  • VIBRATE

Vous les déclarez et elles fonctionnent immédiatement.

Autorisations dangereuses (à l’exécution)

Les autorisations dangereuses protègent les données privées de l’utilisateur ou les fonctionnalités de l’appareil. L’utilisateur doit les accorder explicitement à l’exécution et peut ensuite les révoquer dans les paramètres.

  • CAMERA
  • ACCESS_FINE_LOCATION
  • READ_CONTACTS
  • RECORD_AUDIO

Groupes d’autorisations

Les autorisations dangereuses appartiennent à des groupes (par exemple Localisation ou Contacts). La boîte de dialogue du système affiche à l’utilisateur une description unique et conviviale du groupe, plutôt que les noms bruts des autorisations.

Pourquoi les autorisations à l’exécution existent

Avant Android 6.0, les utilisateurs accordaient toutes les autorisations lors de l’installation, ou n’en accordaient aucune. Les autorisations à l’exécution leur offrent un contrôle précis et révocable, en ne demandant l’accès qu’au moment où une fonctionnalité est réellement utilisée.

Cela instaure la confiance : les utilisateurs voient la demande dans son contexte.

Vérification d’une autorisation déjà accordée

Vérifiez toujours l’autorisation avant d’utiliser une fonctionnalité protégée. ContextCompat.checkSelfPermission indique si l’autorisation est actuellement accordée.

val granted = ContextCompat.checkSelfPermission(
    context,
    Manifest.permission.CAMERA
) == PackageManager.PERMISSION_GRANTED

Autorisations spéciales

Certaines fonctionnalités ne sont ni normales ni dangereuses au sens standard : ce sont des autorisations spéciales qui exigent que l’utilisateur active un bouton dans un écran de paramètres système dédié, comme « Afficher par-dessus les autres applications » ou « Accès à tous les fichiers ».

Les autorisations peuvent varier selon le niveau d’API

La classification et le comportement des autorisations évoluent. Par exemple, POST_NOTIFICATIONS n’est devenue une autorisation à l’exécution qu’avec Android 13. Consultez toujours la documentation pour les niveaux d’API que vous prenez en charge.

La règle d’or

Ne supposez jamais que vous disposez d’une autorisation. Le processus est toujours le suivant :

  1. La déclarer dans le manifeste
  2. La vérifier à l’exécution
  3. Si elle n’est pas accordée, la demander
  4. Gérer l’accord et le refus avec élégance

Principe du moindre privilège

Ne déclarez et ne demandez que ce dont vous avez réellement besoin. Chaque autorisation dangereuse supplémentaire réduit la confiance des utilisateurs et peut déclencher un examen de conformité des règles de Google Play. Nous y reviendrons dans la leçon sur la confidentialité.

Vérification rapide

Testez votre compréhension du modèle d’autorisations.

Récapitulatif

Vous avez découvert le modèle d’autorisations Android :

  • Toutes les autorisations sont déclarées dans le manifeste
  • Les autorisations normales sont accordées automatiquement lors de l’installation
  • Les autorisations dangereuses nécessitent un consentement explicite à l’exécution et peuvent être révoquées
  • Vérifiez toujours une autorisation avant de l’utiliser ; certaines fonctionnalités nécessitent des autorisations spéciales

Ensuite : demander des autorisations dans Compose.

Questions Fréquemment Posées

La leçon « Le modèle d'autorisations Android » est-elle gratuite ?

Oui — le texte complet de « Le modèle d'autorisations Android » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Android Academy, passe à CoddyKit PRO. Le cours Android Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Le modèle d'autorisations Android » ?

Comprenez les autorisations à l'installation et à l'exécution. Tu pratiques Android Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Android Academy ?

Aucune expérience préalable n'est requise. Android Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Le modèle d'autorisations Android » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Android Academy ?

Oui. Chaque leçon Android Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Le modèle d'autorisations Android
  2. Demander des autorisations dans Compose
  3. Gérer les refus et fournir une explication
  4. Bonnes pratiques de confidentialité
← Retour à Android Academy