Sobes.tech
Junior

Que tipos de permissões (permissions) existem no Android?

sobes.tech IA

Resposta da IA

No Android, existem vários tipos de permissões que determinam os níveis de acesso da aplicação a recursos protegidos e dados do utilizador.

  • Permissões normais: Permissões com risco mínimo. São concedidas automaticamente na instalação da aplicação e não requerem consentimento explícito do utilizador durante a execução. Por exemplo, acesso à internet (android.permission.INTERNET).
  • Permissões perigosas: Permissões de alto risco. Requerem o consentimento explícito do utilizador durante a execução da aplicação. O acesso a esses recursos pode afetar a privacidade ou o funcionamento do dispositivo. Por exemplo, acesso aos contactos (android.permission.READ_CONTACTS), à câmara (android.permission.CAMERA).
  • Permissões de assinatura: Permissões que podem ser concedidas a aplicações assinadas com o mesmo certificado que a aplicação que define a permissão. Utilizadas para controlar o acesso entre componentes de um mesmo sistema ou conjunto de aplicações.
  • Permissões de assinatura ou sistema: Estas permissões podem ser concedidas a aplicações assinadas com o mesmo certificado ou a aplicações que se encontrem na secção do sistema.

Além disso, podem distinguir-se:

  • Permissões na instalação: Permissões solicitadas e concedidas durante a instalação da aplicação. Incluem permissões normais e de assinatura.
  • Permissões em tempo de execução: Permissões solicitadas durante a execução em dispositivos Android 6.0 (API nível 23) e superiores. Incluem permissões perigosas.
  • Permissões especiais: Uma classe especial de permissões que requer passos específicos para serem concedidas. Por exemplo, sobreposição sobre outras janelas (SYSTEM_ALERT_WINDOW) ou alterações nas configurações do sistema (WRITE_SETTINGS). Não pertencem nem a normal nem a perigoso.

No manifesto da aplicação, todas as permissões necessárias são solicitadas:

<manifest xmlns:android="http://schemas.android.com/apk/res/android"
    package="com.example.myapp">

    <uses-permission android:name="android.permission.INTERNET" />
    <uses-permission android:name="android.permission.READ_CONTACTS" />
    <uses-permission android:name="android.permission.CAMERA" />

    <application
        ...
        >
        ...
    </application>
</manifest>

A solicitação de permissões perigosas é feita em tempo de execução:

// Exemplo de solicitação de permissão para ler contactos
if (ContextCompat.checkSelfPermission(this,
        Manifest.permission.READ_CONTACTS)
    != PackageManager.PERMISSION_GRANTED) {

    ActivityCompat.requestPermissions(this,
        arrayOf(Manifest.permission.READ_CONTACTS),
        MY_PERMISSIONS_REQUEST_READ_CONTACTS)

} else {
    // Permissão já concedida, pode-se realizar a operação
}