Android Academy · Lekcja

Dobre praktyki ochrony prywatności

Proś tylko o uprawnienia, których naprawdę potrzebujesz

Lekcja 4 z 413 kroki

Dobre praktyki ochrony prywatności to bezpłatna lekcja Android Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Android Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Android Academy zawiera 4 lekcji w sumie.

Najlepsze praktyki dotyczące prywatności

Uprawnienia są umową zaufania między Państwa aplikacją a użytkownikami i Play Store. Zasada jest prosta: prosić o jak najmniej uprawnień, możliwie najpóźniej, i jasno wyjaśniać powody.

Żądaj minimalnego zakresu uprawnień

Należy sprawdzić każde deklarowane uprawnienie. Jeśli funkcja może działać bez niego, trzeba je usunąć. Mniejsza liczba niebezpiecznych uprawnień oznacza więcej instalacji, mniej odinstalowań i sprawniejszą kontrolę w Play.

Wybieraj mniej wrażliwe opcje

Często istnieje rozwiązanie mniej dokładne lub bezpieczniejsze. Należy wybrać ACCESS_COARSE_LOCATION zamiast dokładnej lokalizacji, gdy wystarczy lokalizacja przybliżona, oraz systemowy selektor zdjęć zamiast szerokiego dostępu do multimediów.

Używaj selektorów systemowych zamiast uprawnień

Wiele zadań nie wymaga żadnych uprawnień. Photo Picker, selektor dokumentów i selektor kontaktów zwracają dokładnie to, co wybierze użytkownik, bez konieczności uzyskiwania uprawnień w czasie działania.

val pickMedia = rememberLauncherForActivityResult(
    ActivityResultContracts.PickVisualMedia()
) { uri -> /* user-selected image, no permission needed */ }

pickMedia.launch(
    PickVisualMediaRequest(ActivityResultContracts.PickVisualMedia.ImageOnly)
)

Pytaj w odpowiednim kontekście

O uprawnienie należy poprosić dokładnie w chwili, gdy użytkownik uruchamia daną funkcję, a nie podczas uruchamiania aplikacji. Żądanie „in-context”, umieszczone obok jasnego działania, uzyskuje znacznie więcej zgód i jest odbierane jako pełne szacunku.

Wyjaśnij przed wysłaniem żądania

Jeśli powód nie jest oczywisty, należy najpierw wyświetlić krótki ekran z uzasadnieniem. Trzeba powiedzieć użytkownikowi, co zyska. Dopiero potem należy wyświetlić systemowe okno dialogowe, aby decyzja była świadoma.

Zapewnij poprawne działanie z ograniczeniami

Każdą funkcję należy zaprojektować tak, aby nadal działała, być może z ograniczonymi możliwościami, po odmowie uprawnienia. Ekran map może wyświetlać domyślny region, a aplikacja czatu pozwalać użytkownikowi ręcznie wybrać zdjęcie.

Jednorazowe i przybliżone przyznanie

Nowoczesny Android pozwala przyznać dostęp do lokalizacji tylko tym razem lub wyłącznie w trybie przybliżonym. Zawsze należy ponownie sprawdzać uprawnienia, gdy są potrzebne, ponieważ jednorazowe przyznanie wygasa po opuszczeniu przez aplikację pierwszego planu.

Unikaj łączenia uprawnień

Nie należy z wyprzedzeniem żądać całego zestawu uprawnień „na wszelki wypadek”. O każde uprawnienie trzeba prosić podczas korzystania z konkretnej funkcji. Łączenie uprawnień wygląda podejrzanie i podważa zaufanie.

Zachowaj przejrzystość w wizytówce aplikacji

Play Console wymaga sekcji Bezpieczeństwo danych oraz uzasadnienia w przypadku wrażliwych uprawnień. Należy dopilnować, aby działanie aplikacji odpowiadało informacjom publicznie deklarowanym.

Testuj ścieżkę odmowy

Zawsze należy testować aplikację przy odmowie każdego uprawnienia, w tym przy odmowie trwałej. Aplikacja musi pozostać użyteczna i nigdy nie może ulec awarii. Jest to wymaganie zarówno UX, jak i zasad platformy.

Szybkie sprawdzenie

Sprawdź swoją wiedzę na temat najlepszych praktyk dotyczących prywatności.

Podsumowanie

Nauczyli się Państwo najlepszych praktyk dotyczących prywatności:

  • Należy żądać minimalnego zestawu uprawnień i wybierać mniej wrażliwe opcje
  • Należy używać selektorów systemowych, aby całkowicie uniknąć uprawnień
  • Trzeba pytać w odpowiednim kontekście, najpierw wyjaśniać powód i zapewniać poprawne działanie z ograniczeniami po odmowie
  • Należy ponownie sprawdzać uprawnienia jednorazowe i zachować przejrzystość w wizytówce aplikacji w Play

Ukończyli Państwo kurs dotyczący uprawnień.

Bezpłatny start

Ucz się Kotlin dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
36
Lekcje
152

Często zadawane pytania

Czy lekcja „Dobre praktyki ochrony prywatności” jest bezpłatna?

Tak — pełny tekst „Dobre praktyki ochrony prywatności” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Android Academy, przejdź na CoddyKit PRO. Kurs Android Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Dobre praktyki ochrony prywatności”?

Proś tylko o uprawnienia, których naprawdę potrzebujesz Ćwiczysz Android Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Android Academy?

Nie wymagamy żadnego doświadczenia. Android Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Dobre praktyki ochrony prywatności”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Android Academy?

Tak. Każda lekcja Android Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Model uprawnień Androida
  2. Żądanie uprawnień w Compose
  3. Obsługa odmów i uzasadnianie próśb
  4. Dobre praktyki ochrony prywatności
← Powrót do Android Academy