앱 MVP Android 미사용 권한: 자동 재설정·기능 재개·재요청을 나누는 5가지 기준
앱 MVP Android 미사용 권한: 자동 재설정·기능 재개·재요청을 나누는 5가지 기준
직접 답변: Android MVP에서 오랫동안 쓰지 않은 앱을 다시 열었을 때는 “예전에 사용자가 허용했던 권한”, “시스템이 미사용 앱의 민감 런타임 권한을 자동 재설정할 수 있는 조건”, “사용자가 다시 누른 기능”, “그 시점의 실제 권한 상태”, “재요청 또는 제한된 기능의 결과”를 따로 확인해야 합니다. 앱 실행 기록이나 이전 허용 이력만으로 카메라·마이크·위치 같은 기능이 다시 가능한 상태라고 보지 마세요.
Android Developers는 Android 11(API 30) 이상을 타겟팅한 앱이 몇 달 동안 사용되지 않으면 시스템이 민감 런타임 권한을 자동 재설정해 사용자 데이터를 보호할 수 있다고 설명합니다. 또한 권한이 필요한 작업을 할 때마다 현재 권한을 확인하라고 안내합니다. 이 글은 특정 기기에서의 자동 재설정, 권한 복구, 개인정보 준수, Google Play 승인 또는 출시 결과를 보장하지 않는 MVP 점검 가이드입니다.
기준 1: 이전 허용 기록과 현재 권한 상태를 같은 증거로 보지 않습니다
앱의 온보딩이나 과거 로그에 “권한을 허용했다”는 기록이 남아 있어도, 지금 기능을 실행할 수 있다는 뜻은 아닙니다. Android의 런타임 권한 가이드는 권한이 필요한 작업을 수행할 때마다 앱이 현재 권한을 확인해야 한다고 설명합니다. 따라서 MVP에서는 과거 동의 화면을 통과한 사실과 실제 기능 직전의 권한 상태를 별도 필드로 남기는 편이 안전합니다.
특히 오랜 공백 뒤 재방문한 사용자의 경우, 앱을 열었다는 이벤트와 기능을 사용하려는 의도도 다릅니다. 홈 화면 진입은 권한이 필요한 행동이 아닐 수 있지만, 촬영 버튼·음성 녹음·위치 공유처럼 민감 정보에 접근하는 행동은 별도의 판단 지점입니다. 처음부터 권한 팝업을 반복하기보다, 사용자가 해당 기능을 선택한 맥락에서 필요한 권한을 확인하세요.
기준 2: “미사용” 시스템 동작과 팀이 정한 재활성화 흐름을 분리합니다
Android 문서는 Android 11(API 30) 이상을 타겟팅한 앱이 몇 달 동안 사용되지 않으면, 시스템이 보호를 위해 이전에 부여된 민감 런타임 권한을 자동 재설정할 수 있다고 설명합니다. 이 문장이 모든 기기·모든 권한·모든 앱에서 동일한 결과를 뜻하지는 않습니다. 지원 OS, 타겟 SDK, 선언한 권한, 실제 사용 조건을 현재 공식 문서와 앱 설정으로 다시 대조해야 합니다.
팀이 설계하는 것은 그 시스템 동작 자체가 아니라, 권한이 없을 때 기능을 어떻게 안내하고 다음 행동을 어떻게 받아들일지입니다. 예를 들어 기능 진입 뒤 현재 상태를 확인하고, 필요한 이유를 짧게 설명하며, 요청 결과에 따라 기능을 실행하거나 제한된 대안을 제공하는 흐름입니다. 이 흐름이 있다는 사실과 사용자가 다시 허용했다는 결과, 실제 기능이 끝까지 수행됐다는 결과는 각각 다른 기록입니다.
분리할 항목 | 확인할 질문 | 완료로 보지 않을 것 |
|---|---|---|
과거 허용 | 언제 어떤 기능 맥락에서 허용을 받았는가? | 과거 동의 로그만 있는 상태 |
현재 상태 | 기능 실행 직전에 해당 권한이 실제로 부여돼 있는가? | 앱을 다시 연 상태 |
안내·재요청 | 왜 필요한지와 거절 시 제한되는 기능을 구체적으로 알렸는가? | 권한 팝업을 띄운 상태 |
사용자 선택 | 허용·거절·취소 뒤 어떤 화면과 대안이 나왔는가? | 요청 콜백을 받은 상태 |
기능 재개 | 권한이 필요한 핵심 동작이 실제로 수행됐는가? | 권한 상태만 허용으로 바뀐 상태 |
기준 3: 재요청은 기능 맥락에서 하고, 거절은 제한된 흐름으로 처리합니다
Android는 사용자가 상호작용을 시작한 뒤, 그 행동에 필요한 권한을 요청하는 방식을 권합니다. 권한이 거절되거나 취소되면 앱은 가능한 한 계속 쓸 수 있어야 하며, 제한되는 기능을 구체적으로 보여 주되 전체 화면 경고로 사용을 막거나 사용자의 선택을 계속 바꾸도록 압박하지 말라고 안내합니다.
따라서 “재활성화 성공” 같은 단일 상태 대신, 기능 진입·현재 권한 확인·설명 화면 노출·시스템 응답·대체 경험·핵심 작업 완료를 나눠 점검하세요. 예를 들어 사진 업로드가 목적이라면 카메라 권한이 없을 때 다른 입력 수단이 있는지, 위치 공유가 목적이라면 현재 위치 없이도 어떤 화면을 볼 수 있는지부터 정해야 합니다. 특정 앱에 맞는 대안은 기능과 데이터 처리 설계에 따라 달라집니다.
기준 4: 시스템 권한 대화상자는 설명을 대신하지 않습니다
Android 공식 문서는 시스템 권한 대화상자가 앱이 무엇을 요청하는지는 말해도, 왜 필요한지는 설명하지 않는다고 안내합니다. 교육용 화면이나 기능 화면에서는 접근하려는 데이터와 그 기능에서 얻는 이점을 구체적으로 설명하되, 취소 또는 거절 뒤에도 사용자가 앱을 계속 이용할 수 있는 선택지를 남겨야 합니다.
이때 설명 화면을 보았다는 기록은 사용자가 내용을 이해했거나 동의했다는 증거가 아닙니다. 설명 노출, 시스템 대화상자 표시, 사용자의 선택, 실제 API 접근, 기능 결과를 섞으면 문제 상황을 재현하기 어렵습니다. MVP 검수 문서에는 각 상태가 언제·어떤 기능에서 관찰됐는지를 별도로 남기고, 실제 사용자 데이터나 내부 식별자는 원고와 공개 문서에 넣지 마세요.
기준 5: 재활성화 검수는 권한 상태와 핵심 사용자 흐름을 함께 봅니다
권한 자동 재설정과 재요청은 출시 후에도 한 번에 끝나는 검수가 아닙니다. 테스트에서는 장기간 미사용을 임의로 단정하기보다, 현재 권한이 없는 상태에서 사용자가 기능을 시작하는 경로를 준비하고, 각 결과에서 핵심 흐름이 어떻게 달라지는지 확인하세요. Android는 권한 그룹이 예고 없이 달라질 수 있으므로, 같은 그룹에 속한다는 가정에 의존하지 말라고도 안내합니다.
검수 기록에는 테스트 기기·OS·타겟 SDK·선언 권한·기능 진입 경로·현재 권한 확인 결과·사용자 선택·대체 경험·핵심 작업 결과를 나눠 두면 좋습니다. 초기 권한 설계 전반을 함께 점검하려면 앱 MVP Android 권한 요청: 필요 판단·요청 시점·거절 뒤 흐름을 나누는 기준도 참고할 수 있습니다. 다만 그 글의 일반 원칙과 이 글의 미사용 뒤 상태 점검을 같은 완료 기준으로 합치지는 마세요.
출시 전 5분 체크리스트
과거 권한 허용 이력과 기능 직전의 현재 권한 상태를 분리했는가?
미사용 앱 자동 재설정 가능성을 OS·타겟 SDK·권한 종류와 함께 현재 문서로 확인했는가?
사용자가 실제 기능을 선택한 맥락에서만 필요한 권한을 요청하는가?
거절·취소 뒤에도 가능한 기능과 제한되는 기능을 구체적으로 안내하는가?
권한 허용, 실제 API 접근, 핵심 사용자 작업 완료를 각각 검수하는가?
이 체크리스트는 권한이 자동으로 복구되거나, 개인정보 처리가 적법하거나, 스토어 심사를 통과하거나, 기능이 모든 기기에서 동일하게 동작한다는 보장이 아닙니다. 배포 전에는 현재 Android 공식 문서, 실제 manifest와 코드, 개인정보 처리 방식, 지원 기기에서 관찰한 결과를 함께 검토하세요.
자주 묻는 질문
오랫동안 쓰지 않은 앱의 권한은 자동으로 다시 요청해야 하나요?
자동 재설정이 적용되는 환경에서는 민감 런타임 권한이 거부 상태로 돌아갈 수 있습니다. 앱을 다시 열었다는 사실만으로 권한이 복구됐다고 가정하지 말고, 해당 기능을 실행할 때 현재 권한 상태를 확인한 뒤 필요한 흐름을 보여 주세요.
앱을 다시 실행하면 카메라나 위치 기능도 바로 재개되나요?
아닙니다. 기능 재개와 권한 상태는 별도입니다. Android 공식 가이드는 권한이 필요한 작업을 수행할 때마다 권한 보유 여부를 확인하라고 안내합니다. 기능 진입, 상태 확인, 안내 또는 요청 결과를 나누어 확인하세요.
권한이 없으면 설정 화면으로 바로 보내도 되나요?
항상 그렇지는 않습니다. Android는 거절 뒤에도 가능한 범위에서 앱을 계속 사용할 수 있게 하고, 어떤 기능이 제한되는지 구체적으로 알리되 사용자를 압박하지 말라고 안내합니다. 실제 흐름은 사용 중인 권한과 기능 설계에 맞춰 검토해야 합니다.
자동 재설정이 곧 개인정보 준수나 출시 승인을 뜻하나요?
아닙니다. 자동 재설정은 Android 시스템의 한 보호 동작입니다. 실제 데이터 처리, 권한 선언, 사용자 고지, 앱 기능, Google Play 정책과 출시는 별도 기준으로 확인해야 하며 이 글은 준수나 승인을 보장하지 않습니다.
내 앱 MVP의 권한 상태와 재활성화 흐름을 분리해 점검하기