0Pricing
Android Academy · Lezione

Autorizzazioni e richieste a runtime

Dichiarare e richiedere a runtime le autorizzazioni pericolose usando ActivityResultContracts, mostrare finestre di dialogo esplicative e gestire il rifiuto permanente.

Autorizzazioni e richieste a runtime è una lezione Android Academy gratuita su CoddyKit. Questa è la lezione 7 di 7. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Android Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Android Academy include 7 lezioni in totale.

Panoramica sulle autorizzazioni Android

Le app Android devono dichiarare le funzionalità del dispositivo di cui hanno bisogno. Le autorizzazioni proteggono la privacy dell'utente:

  • Autorizzazioni normali — rischio ridotto, concesse automaticamente (INTERNET, VIBRATE)
  • Autorizzazioni pericolose — consentono di accedere a dati sensibili e devono essere richieste durante l'esecuzione (CAMERA, LOCATION, READ_CONTACTS)
  • Autorizzazioni con firma — solo per le app firmate con lo stesso certificato

Dichiarazione nel Manifest

Tutte le autorizzazioni devono essere prima dichiarate in AndroidManifest.xml:

<!-- AndroidManifest.xml -->
<manifest ...>

    <!-- Normal: granted automatically -->
    <uses-permission android:name="android.permission.INTERNET" />
    <uses-permission android:name="android.permission.VIBRATE" />

    <!-- Dangerous: must request at runtime -->
    <uses-permission android:name="android.permission.CAMERA" />
    <uses-permission android:name="android.permission.ACCESS_FINE_LOCATION" />
    <uses-permission android:name="android.permission.READ_CONTACTS" />

    <application ...>
        ...
    </application>
</manifest>

Verifica della concessione dell'autorizzazione

Prima di usare una funzionalità pericolosa, verifichi sempre se l'autorizzazione è già stata concessa:

import androidx.core.content.ContextCompat
import android.content.pm.PackageManager

fun isCameraPermissionGranted(): Boolean {
    return ContextCompat.checkSelfPermission(
        this,   // Context
        android.Manifest.permission.CAMERA
    ) == PackageManager.PERMISSION_GRANTED
}

Richiesta dell'autorizzazione con ActivityResultLauncher

Utilizzi ActivityResultContracts.RequestPermission(), il metodo moderno (senza il deprecato onRequestPermissionsResult):

class CameraActivity : AppCompatActivity() {

    private val requestCameraPermission = registerForActivityResult(
        ActivityResultContracts.RequestPermission()
    ) { isGranted ->
        if (isGranted) {
            openCamera()
        } else {
            showPermissionDeniedMessage()
        }
    }

    fun onTakePhotoClick(view: View) {
        if (isCameraPermissionGranted()) {
            openCamera()
        } else {
            requestCameraPermission.launch(android.Manifest.permission.CAMERA)
        }
    }
}

Più autorizzazioni contemporaneamente

Richieda più autorizzazioni con RequestMultiplePermissions:

private val requestMultiple = registerForActivityResult(
    ActivityResultContracts.RequestMultiplePermissions()
) { permissions ->
    val cameraGranted   = permissions[android.Manifest.permission.CAMERA] ?: false
    val locationGranted = permissions[android.Manifest.permission.ACCESS_FINE_LOCATION] ?: false

    if (cameraGranted && locationGranted) {
        startFeature()
    } else {
        showWhichPermissionsDenied(cameraGranted, locationGranted)
    }
}

fun requestPermissions() {
    requestMultiple.launch(arrayOf(
        android.Manifest.permission.CAMERA,
        android.Manifest.permission.ACCESS_FINE_LOCATION
    ))
}

Motivazione: quando spiegare il motivo

shouldShowRequestPermissionRationale() restituisce true quando l'utente ha precedentemente negato l'autorizzazione. Mostri una spiegazione prima di richiederla nuovamente:

fun requestCameraWithRationale() {
    when {
        isCameraPermissionGranted() -> {
            openCamera()
        }
        shouldShowRequestPermissionRationale(android.Manifest.permission.CAMERA) -> {
            // Explain why we need it, then request
            AlertDialog.Builder(this)
                .setTitle("Camera needed")
                .setMessage("We use the camera to take profile photos.")
                .setPositiveButton("OK") { _, _ ->
                    requestCameraPermission.launch(android.Manifest.permission.CAMERA)
                }
                .show()
        }
        else -> {
            requestCameraPermission.launch(android.Manifest.permission.CAMERA)
        }
    }
}

Negata definitivamente — invio alle Impostazioni

Se l'utente tocca "Non chiedermelo più", shouldShowRequestPermissionRationale restituisce false e non è possibile richiedere nuovamente l'autorizzazione. Lo indirizzi alle impostazioni dell'app:

fun openAppSettings() {
    val intent = Intent(Settings.ACTION_APPLICATION_DETAILS_SETTINGS).apply {
        data = Uri.fromParts("package", packageName, null)
    }
    startActivity(intent)
}

Autorizzazione per la posizione

La posizione prevede due livelli: scelga quello corretto per il proprio caso d'uso:

  • ACCESS_COARSE_LOCATION — precisione a livello di città (WiFi/antenne cellulari)
  • ACCESS_FINE_LOCATION — precisione GPS
  • ACCESS_BACKGROUND_LOCATION — necessaria separatamente su Android 10 e versioni successive per accedere alla posizione in background

Esempio completo di autorizzazione per la fotocamera

Flusso completo che combina verifica → motivazione → richiesta:

class PhotoActivity : AppCompatActivity() {

    private val cameraLauncher = registerForActivityResult(
        ActivityResultContracts.RequestPermission()
    ) { granted ->
        if (granted) openCamera() else showDenied()
    }

    private fun handleCameraClick() {
        val permission = android.Manifest.permission.CAMERA
        when {
            ContextCompat.checkSelfPermission(this, permission) ==
                    PackageManager.PERMISSION_GRANTED -> openCamera()
            shouldShowRequestPermissionRationale(permission) ->
                showRationaleDialog()
            else -> cameraLauncher.launch(permission)
        }
    }

    private fun showDenied() {
        Snackbar.make(binding.root, "Camera permission required", Snackbar.LENGTH_LONG)
            .setAction("Settings") { openAppSettings() }.show()
    }
}

Buone pratiche per le autorizzazioni

Regole fondamentali per un'esperienza fluida nella gestione delle autorizzazioni:

  • Richieda le autorizzazioni solo quando servono (non all'avvio dell'app)
  • Richieda solo le autorizzazioni minime necessarie
  • Gestisca sempre con eleganza il caso di negazione
  • Non chieda ripetutamente l'autorizzazione dopo "Non chiedermelo più"
  • Spieghi il motivo prima della finestra di dialogo di sistema, non dopo la negazione

Autorizzazioni granulari per i contenuti multimediali su Android 13 e versioni successive

A partire da Android 13 (API 33), READ_EXTERNAL_STORAGE è suddivisa in autorizzazioni granulari:

  • READ_MEDIA_IMAGES
  • READ_MEDIA_VIDEO
  • READ_MEDIA_AUDIO

Verifichi sempre Build.VERSION.SDK_INT e richieda l'autorizzazione corretta per la versione del sistema operativo.

Verifica rapida

Quando deve mostrare una finestra di dialogo con la motivazione prima di richiedere un'autorizzazione pericolosa?

Riepilogo: autorizzazioni

Gestione corretta delle autorizzazioni in fase di esecuzione:

  • Dichiararle in AndroidManifest.xml
  • Verificarle con ContextCompat.checkSelfPermission()
  • Richiederle tramite registerForActivityResult(RequestPermission())
  • Mostrare la motivazione quando shouldShowRequestPermissionRationale() è true
  • In caso di negazione definitiva, indirizzare gli utenti alle Impostazioni
  • Non richiedere mai le autorizzazioni prima che l'utente ne abbia bisogno

Prossimo argomento: salvare i dati localmente con DataStore.

Domande Frequenti

La lezione «Autorizzazioni e richieste a runtime» è gratuita?

Sì — il testo completo di «Autorizzazioni e richieste a runtime» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Android Academy, passa a CoddyKit PRO. Il corso Android Academy include 7 lezioni in totale.

Cosa imparerò in «Autorizzazioni e richieste a runtime»?

Dichiarare e richiedere a runtime le autorizzazioni pericolose usando ActivityResultContracts, mostrare finestre di dialogo esplicative e gestire il rifiuto permanente. Eserciti Android Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Android Academy?

Non è richiesta alcuna esperienza precedente. Android Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 7 di 7.

Quanto tempo richiede la lezione «Autorizzazioni e richieste a runtime»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Android Academy?

Sì. Ogni lezione Android Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Struttura del progetto e manifest
  2. Activity e ciclo di vita
  3. Layout e viste
  4. Gestione dell'input dell'utente
  5. Intent e navigazione
  6. Fragment
  7. Autorizzazioni e richieste a runtime
← Torna a Android Academy