Dobre praktyki ochrony prywatności
Proś tylko o uprawnienia, których naprawdę potrzebujesz
Dobre praktyki ochrony prywatności to bezpłatna lekcja Android Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Android Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Android Academy zawiera 4 lekcji w sumie.
Najlepsze praktyki dotyczące prywatności
Uprawnienia są umową zaufania między Państwa aplikacją a użytkownikami i Play Store. Zasada jest prosta: prosić o jak najmniej uprawnień, możliwie najpóźniej, i jasno wyjaśniać powody.
Żądaj minimalnego zakresu uprawnień
Należy sprawdzić każde deklarowane uprawnienie. Jeśli funkcja może działać bez niego, trzeba je usunąć. Mniejsza liczba niebezpiecznych uprawnień oznacza więcej instalacji, mniej odinstalowań i sprawniejszą kontrolę w Play.
Wybieraj mniej wrażliwe opcje
Często istnieje rozwiązanie mniej dokładne lub bezpieczniejsze. Należy wybrać ACCESS_COARSE_LOCATION zamiast dokładnej lokalizacji, gdy wystarczy lokalizacja przybliżona, oraz systemowy selektor zdjęć zamiast szerokiego dostępu do multimediów.
Używaj selektorów systemowych zamiast uprawnień
Wiele zadań nie wymaga żadnych uprawnień. Photo Picker, selektor dokumentów i selektor kontaktów zwracają dokładnie to, co wybierze użytkownik, bez konieczności uzyskiwania uprawnień w czasie działania.
val pickMedia = rememberLauncherForActivityResult(
ActivityResultContracts.PickVisualMedia()
) { uri -> /* user-selected image, no permission needed */ }
pickMedia.launch(
PickVisualMediaRequest(ActivityResultContracts.PickVisualMedia.ImageOnly)
)Pytaj w odpowiednim kontekście
O uprawnienie należy poprosić dokładnie w chwili, gdy użytkownik uruchamia daną funkcję, a nie podczas uruchamiania aplikacji. Żądanie „in-context”, umieszczone obok jasnego działania, uzyskuje znacznie więcej zgód i jest odbierane jako pełne szacunku.
Wyjaśnij przed wysłaniem żądania
Jeśli powód nie jest oczywisty, należy najpierw wyświetlić krótki ekran z uzasadnieniem. Trzeba powiedzieć użytkownikowi, co zyska. Dopiero potem należy wyświetlić systemowe okno dialogowe, aby decyzja była świadoma.
Zapewnij poprawne działanie z ograniczeniami
Każdą funkcję należy zaprojektować tak, aby nadal działała, być może z ograniczonymi możliwościami, po odmowie uprawnienia. Ekran map może wyświetlać domyślny region, a aplikacja czatu pozwalać użytkownikowi ręcznie wybrać zdjęcie.
Jednorazowe i przybliżone przyznanie
Nowoczesny Android pozwala przyznać dostęp do lokalizacji tylko tym razem lub wyłącznie w trybie przybliżonym. Zawsze należy ponownie sprawdzać uprawnienia, gdy są potrzebne, ponieważ jednorazowe przyznanie wygasa po opuszczeniu przez aplikację pierwszego planu.
Unikaj łączenia uprawnień
Nie należy z wyprzedzeniem żądać całego zestawu uprawnień „na wszelki wypadek”. O każde uprawnienie trzeba prosić podczas korzystania z konkretnej funkcji. Łączenie uprawnień wygląda podejrzanie i podważa zaufanie.
Zachowaj przejrzystość w wizytówce aplikacji
Play Console wymaga sekcji Bezpieczeństwo danych oraz uzasadnienia w przypadku wrażliwych uprawnień. Należy dopilnować, aby działanie aplikacji odpowiadało informacjom publicznie deklarowanym.
Testuj ścieżkę odmowy
Zawsze należy testować aplikację przy odmowie każdego uprawnienia, w tym przy odmowie trwałej. Aplikacja musi pozostać użyteczna i nigdy nie może ulec awarii. Jest to wymaganie zarówno UX, jak i zasad platformy.
Szybkie sprawdzenie
Sprawdź swoją wiedzę na temat najlepszych praktyk dotyczących prywatności.
Podsumowanie
Nauczyli się Państwo najlepszych praktyk dotyczących prywatności:
- Należy żądać minimalnego zestawu uprawnień i wybierać mniej wrażliwe opcje
- Należy używać selektorów systemowych, aby całkowicie uniknąć uprawnień
- Trzeba pytać w odpowiednim kontekście, najpierw wyjaśniać powód i zapewniać poprawne działanie z ograniczeniami po odmowie
- Należy ponownie sprawdzać uprawnienia jednorazowe i zachować przejrzystość w wizytówce aplikacji w Play
Ukończyli Państwo kurs dotyczący uprawnień.
Ucz się Kotlin dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 36
- Lekcje
- 152
Często zadawane pytania
Czy lekcja „Dobre praktyki ochrony prywatności” jest bezpłatna?
Tak — pełny tekst „Dobre praktyki ochrony prywatności” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Android Academy, przejdź na CoddyKit PRO. Kurs Android Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Dobre praktyki ochrony prywatności”?
Proś tylko o uprawnienia, których naprawdę potrzebujesz Ćwiczysz Android Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Android Academy?
Nie wymagamy żadnego doświadczenia. Android Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Dobre praktyki ochrony prywatności”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Android Academy?
Tak. Każda lekcja Android Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Model uprawnień Androida
- Żądanie uprawnień w Compose
- Obsługa odmów i uzasadnianie próśb
- Dobre praktyki ochrony prywatności