รูปแบบสิทธิ์ของ Android
ทำความเข้าใจสิทธิ์ขณะติดตั้งและขณะทำงาน
รูปแบบสิทธิ์ของ Android เป็นบทเรียน Android Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Android Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Android Academy มีบทเรียนทั้งหมด 4 บทเรียน
โมเดลสิทธิ์
Android ปกป้องข้อมูลและความสามารถที่ละเอียดอ่อนด้วยสิทธิ์ แอปของคุณต้องประกาศสิ่งที่จำเป็นต้องใช้ และสำหรับรายการที่ละเอียดอ่อน ต้องขอจากผู้ใช้ขณะโปรแกรมทำงาน
การทำความเข้าใจสองหมวดหมู่เป็นพื้นฐานสำคัญของการดำเนินการอย่างถูกต้อง
การประกาศใน Manifest
สิทธิ์ทุกอย่างที่แอปใช้ต้องประกาศใน AndroidManifest.xml ด้วยแท็ก <uses-permission> ซึ่งใช้กับทั้งสองหมวดหมู่
<uses-permission android:name="android.permission.INTERNET" />
<uses-permission android:name="android.permission.CAMERA" />สิทธิ์ปกติ (ขณะติดตั้ง)
สิทธิ์ปกติมีความเสี่ยงต่อความเป็นส่วนตัวต่ำ ระบบจะมอบสิทธิ์เหล่านี้โดยอัตโนมัติขณะติดตั้ง และจะไม่แสดงคำขอแก่ผู้ใช้
INTERNETACCESS_NETWORK_STATEVIBRATE
คุณเพียงประกาศสิทธิ์เหล่านี้ แล้วก็ใช้งานได้ทันที
สิทธิ์อันตราย (ขณะทำงาน)
สิทธิ์อันตรายใช้ปกป้องข้อมูลส่วนตัวของผู้ใช้หรือคุณลักษณะของอุปกรณ์ ผู้ใช้ต้องมอบสิทธิ์อย่างชัดเจนขณะโปรแกรมทำงาน และสามารถเพิกถอนภายหลังได้ใน Settings
CAMERAACCESS_FINE_LOCATIONREAD_CONTACTSRECORD_AUDIO
กลุ่มสิทธิ์
สิทธิ์อันตรายอยู่ในกลุ่มต่าง ๆ เช่น Location และ Contacts หน้าต่างคำขอของระบบจะแสดงคำอธิบายกลุ่มที่เป็นมิตรและเข้าใจง่ายแก่ผู้ใช้ แทนการแสดงชื่อสิทธิ์ดิบ
เหตุผลที่มีสิทธิ์ขณะทำงาน
ก่อน Android 6.0 ผู้ใช้ต้องมอบสิทธิ์ทั้งหมดขณะติดตั้ง หรือไม่ก็มอบไม่ได้เลย สิทธิ์ขณะทำงานช่วยให้ผู้ใช้ควบคุมได้อย่างละเอียดและเพิกถอนได้ โดยขอสิทธิ์เฉพาะเมื่อมีการใช้คุณลักษณะนั้นจริง
วิธีนี้ช่วยสร้างความไว้วางใจ เพราะผู้ใช้เห็นคำขอในบริบทที่เหมาะสม
การตรวจสอบว่ามีสิทธิ์อยู่แล้วหรือไม่
ตรวจสอบก่อนใช้คุณลักษณะที่ได้รับการปกป้องเสมอ ContextCompat.checkSelfPermission จะคืนค่าว่าขณะนี้ได้รับสิทธิ์แล้วหรือไม่
val granted = ContextCompat.checkSelfPermission(
context,
Manifest.permission.CAMERA
) == PackageManager.PERMISSION_GRANTEDสิทธิ์พิเศษ
ความสามารถบางอย่างไม่ใช่ทั้งสิทธิ์ปกติและสิทธิ์อันตรายมาตรฐาน แต่เป็นสิทธิ์พิเศษที่ผู้ใช้ต้องเปิดสวิตช์ในหน้าจอ Settings เฉพาะของระบบ เช่น "แสดงทับแอปอื่น" หรือ "เข้าถึงไฟล์ทั้งหมด"
สิทธิ์อาจเปลี่ยนไปตามระดับ API
การจัดประเภทและพฤติกรรมของสิทธิ์มีการเปลี่ยนแปลงอยู่เสมอ ตัวอย่างเช่น POST_NOTIFICATIONS กลายเป็นสิทธิ์ขณะทำงานเฉพาะบน Android 13 ตรวจสอบเอกสารสำหรับระดับ API ที่คุณรองรับอยู่เสมอ
กฎทอง
อย่าสันนิษฐานว่าคุณมีสิทธิ์นั้นอยู่แล้ว ลำดับการทำงานจะเป็นดังนี้เสมอ:
- ประกาศในแมนนิเฟสต์
- ตรวจสอบขณะโปรแกรมทำงาน
- หากยังไม่ได้รับสิทธิ์ ให้ขอสิทธิ์
- จัดการทั้งกรณีได้รับสิทธิ์และถูกปฏิเสธอย่างเหมาะสม
สิทธิ์เท่าที่จำเป็น
ประกาศและขอเฉพาะสิ่งที่จำเป็นจริง ๆ เท่านั้น สิทธิ์อันตรายเพิ่มเติมแต่ละรายการจะลดความไว้วางใจของผู้ใช้ และอาจทำให้ต้องผ่านการตรวจสอบตามนโยบายของ Play Store เราจะกลับมาพูดถึงเรื่องนี้อีกครั้งในบทเรียนด้านความเป็นส่วนตัว
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความเข้าใจเกี่ยวกับโมเดลสิทธิ์
สรุปทบทวน
คุณได้เรียนรู้โมเดลสิทธิ์ของ Android ดังนี้:
- ประกาศสิทธิ์ทั้งหมดไว้ในไฟล์กำกับแอป
- สิทธิ์ ปกติ จะได้รับโดยอัตโนมัติเมื่อติดตั้ง
- สิทธิ์ อันตราย ต้องได้รับความยินยอมอย่างชัดเจนขณะทำงาน และสามารถถูกเพิกถอนได้
- ตรวจสอบก่อนใช้งานเสมอ ความสามารถบางอย่างเป็นสิทธิ์พิเศษ
ถัดไป: การขอสิทธิ์ใน Compose
คำถามที่พบบ่อย
บทเรียน “รูปแบบสิทธิ์ของ Android” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “รูปแบบสิทธิ์ของ Android” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Android Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Android Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “รูปแบบสิทธิ์ของ Android”
ทำความเข้าใจสิทธิ์ขณะติดตั้งและขณะทำงาน คุณปฏิบัติ Android Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Android Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Android Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “รูปแบบสิทธิ์ของ Android” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Android Academy นี้ได้ไหม
ได้ บทเรียน Android Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- รูปแบบสิทธิ์ของ Android
- การขอสิทธิ์ใน Compose
- การจัดการการปฏิเสธและเหตุผล
- แนวทางปฏิบัติที่ดีที่สุดด้านความเป็นส่วนตัว