O modelo de permissões do Android
Entenda as permissões concedidas na instalação e em tempo de execução.
O modelo de permissões do Android é uma aula grátis de Android Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Android Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Android Academy inclui 4 aulas no total.
O modelo de permissões
O Android protege dados confidenciais e recursos por meio de permissões. Seu aplicativo deve declarar o que precisa e, para itens confidenciais, solicitar a permissão ao usuário durante a execução.
Compreender as duas categorias é a base para fazer isso corretamente.
Declarando no manifesto
Toda permissão usada pelo seu aplicativo deve ser declarada em AndroidManifest.xml com uma tag <uses-permission>. Isso vale para ambas as categorias.
<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.CAMERA" />Permissões normais (no momento da instalação)
Permissões normais representam pouco risco à privacidade. O sistema as concede automaticamente no momento da instalação. O usuário nunca recebe uma solicitação.
INTERNETACCESS_NETWORK_STATEVIBRATE
Você as declara, e elas simplesmente funcionam.
Permissões perigosas (em tempo de execução)
Permissões perigosas protegem dados privados do usuário ou recursos do dispositivo. O usuário deve concedê-las explicitamente durante a execução e pode revogá-las mais tarde em Configurações.
CAMERAACCESS_FINE_LOCATIONREAD_CONTACTSRECORD_AUDIO
Grupos de permissões
As permissões perigosas pertencem a grupos (por exemplo, Localização e Contatos). A solicitação do sistema mostra ao usuário uma única descrição amigável do grupo, em vez dos nomes brutos das permissões.
Por que existem permissões em tempo de execução
Antes do Android 6.0, os usuários concediam tudo no momento da instalação ou não concediam nada. As permissões em tempo de execução oferecem aos usuários um controle granular e revogável, solicitando acesso apenas quando um recurso é realmente usado.
Isso cria confiança: os usuários veem a solicitação no contexto em que ela é necessária.
Verificando se já foi concedida
Sempre verifique antes de usar um recurso protegido. ContextCompat.checkSelfPermission informa se a permissão está concedida no momento.
val granted = ContextCompat.checkSelfPermission(
context,
Manifest.permission.CAMERA
) == PackageManager.PERMISSION_GRANTEDPermissões especiais
Alguns recursos não são nem normais nem perigosos padrão; são permissões especiais que exigem que o usuário ative uma opção em uma tela específica de Configurações do sistema, como "Exibir sobre outros aplicativos" ou "Acesso a todos os arquivos".
As permissões podem mudar conforme o nível da API
A classificação e o comportamento das permissões evoluem. Por exemplo, POST_NOTIFICATIONS tornou-se uma permissão em tempo de execução somente no Android 13. Sempre consulte a documentação dos níveis de API compatíveis com seu aplicativo.
A regra de ouro
Nunca presuma que você tem uma permissão. O fluxo é sempre:
- Declare-a no manifesto
- Verifique-a durante a execução
- Se não tiver sido concedida, solicite-a
- Trate a concessão e a recusa de forma adequada
Privilégio mínimo
Declare e solicite apenas o que realmente for necessário. Cada permissão perigosa adicional reduz a confiança do usuário e pode desencadear uma análise de conformidade com as políticas da Play Store. Retomaremos esse assunto na lição sobre privacidade.
Verificação rápida
Teste sua compreensão do modelo de permissões.
Recapitulação
Você aprendeu o modelo de permissões do Android:
- Todas as permissões são declaradas no manifesto
- As permissões normais são concedidas automaticamente durante a instalação
- As permissões perigosas precisam de consentimento explícito em tempo de execução e podem ser revogadas
- Sempre verifique antes de usar; alguns recursos exigem permissões especiais
A seguir: solicitar permissões no Compose.
Perguntas Frequentes
A aula “O modelo de permissões do Android” é grátis?
Sim — o texto completo de “O modelo de permissões do Android” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Android Academy, atualize para CoddyKit PRO. O curso de Android Academy inclui 4 aulas no total.
O que vou aprender em “O modelo de permissões do Android”?
Entenda as permissões concedidas na instalação e em tempo de execução. Você pratica Android Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Android Academy?
Nenhuma experiência prévia é necessária. Android Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “O modelo de permissões do Android”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Android Academy?
Sim. Cada aula de Android Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- O modelo de permissões do Android
- Solicitando permissões no Compose
- Lidando com recusas e justificativas
- Práticas recomendadas de privacidade