0Pricing
Android Academy · Lezione

Il modello delle autorizzazioni Android

Comprenda le autorizzazioni al momento dell'installazione e durante l'esecuzione.

Il modello delle autorizzazioni Android è una lezione Android Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Android Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Android Academy include 4 lezioni in totale.

Il modello delle autorizzazioni

Android protegge i dati sensibili e le funzionalità del dispositivo tramite le autorizzazioni. L'app deve dichiarare ciò di cui ha bisogno e, per gli elementi sensibili, chiederne l'accesso all'utente durante l'esecuzione.

Comprendere le due categorie è il punto di partenza per procedere correttamente.

Dichiarare le autorizzazioni nel manifest

Ogni autorizzazione usata dall'app deve essere dichiarata in AndroidManifest.xml con un tag <uses-permission>. Questo vale per entrambe le categorie.

<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.CAMERA" />

Autorizzazioni normali (al momento dell'installazione)

Le autorizzazioni normali comportano pochi rischi per la privacy. Il sistema le concede automaticamente al momento dell'installazione. L'utente non visualizza alcuna richiesta.

  • INTERNET
  • ACCESS_NETWORK_STATE
  • VIBRATE

Basta dichiararle e funzionano automaticamente.

Autorizzazioni pericolose (a runtime)

Le autorizzazioni pericolose proteggono i dati privati dell'utente o le funzionalità del dispositivo. L'utente deve concederle esplicitamente a runtime e può revocarle in seguito nelle Impostazioni.

  • CAMERA
  • ACCESS_FINE_LOCATION
  • READ_CONTACTS
  • RECORD_AUDIO

Gruppi di autorizzazioni

Le autorizzazioni pericolose appartengono a gruppi (ad esempio Posizione e Contatti). La finestra di dialogo del sistema mostra all'utente una singola descrizione chiara del gruppo, anziché i nomi grezzi delle autorizzazioni.

Perché esistono le autorizzazioni a runtime

Prima di Android 6.0, gli utenti concedevano tutte le autorizzazioni al momento dell'installazione oppure non ne concedevano nessuna. Le autorizzazioni a runtime offrono agli utenti un controllo granulare e revocabile, chiedendo l'accesso solo quando una funzionalità viene effettivamente usata.

Questo favorisce la fiducia: gli utenti vedono la richiesta nel contesto in cui serve.

Verificare se l'autorizzazione è già concessa

Verifichi sempre l'autorizzazione prima di usare una funzionalità protetta. ContextCompat.checkSelfPermission restituisce un'indicazione sul fatto che l'autorizzazione sia attualmente concessa.

val granted = ContextCompat.checkSelfPermission(
    context,
    Manifest.permission.CAMERA
) == PackageManager.PERMISSION_GRANTED

Autorizzazioni speciali

Alcune funzionalità non sono né normali né pericolose standard; sono autorizzazioni speciali che richiedono all'utente di attivare un'opzione in una schermata dedicata delle Impostazioni di sistema, ad esempio "Visualizza sopra le altre app" o "Accesso a tutti i file".

Le autorizzazioni possono cambiare in base al livello API

La classificazione e il comportamento delle autorizzazioni cambiano nel tempo. Ad esempio, POST_NOTIFICATIONS è diventata un'autorizzazione a runtime solo con Android 13. Verifichi sempre la documentazione per i livelli API supportati.

La regola d'oro

Non presuma mai di avere un'autorizzazione. Il flusso è sempre:

  1. Dichiararla nel manifest
  2. Verificarla a runtime
  3. Se non è concessa, richiederla
  4. Gestire con criterio la concessione e il rifiuto

Principio del privilegio minimo

Dichiari e richieda solo ciò di cui ha realmente bisogno. Ogni autorizzazione pericolosa aggiuntiva riduce la fiducia degli utenti e può attivare una verifica delle norme del Play Store. Torneremo su questo argomento nella lezione sulla privacy.

Verifica rapida

Verifichi la sua comprensione del modello delle autorizzazioni.

Riepilogo

Ha imparato a conoscere il modello delle autorizzazioni di Android:

  • Tutte le autorizzazioni sono dichiarate nel manifest
  • Le autorizzazioni Normal vengono concesse automaticamente durante l'installazione
  • Le autorizzazioni Dangerous richiedono il consenso esplicito in fase di esecuzione e possono essere revocate
  • Verifichi sempre l'autorizzazione prima dell'uso; alcune funzionalità richiedono autorizzazioni speciali

Prossimo argomento: richiedere autorizzazioni in Compose.

Domande Frequenti

La lezione «Il modello delle autorizzazioni Android» è gratuita?

Sì — il testo completo di «Il modello delle autorizzazioni Android» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Android Academy, passa a CoddyKit PRO. Il corso Android Academy include 4 lezioni in totale.

Cosa imparerò in «Il modello delle autorizzazioni Android»?

Comprenda le autorizzazioni al momento dell'installazione e durante l'esecuzione. Eserciti Android Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Android Academy?

Non è richiesta alcuna esperienza precedente. Android Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Il modello delle autorizzazioni Android»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Android Academy?

Sì. Ogni lezione Android Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Il modello delle autorizzazioni Android
  2. Richiedere autorizzazioni in Compose
  3. Gestire rifiuti e motivazioni
  4. Buone pratiche per la privacy
← Torna a Android Academy