權限矩陣

把「為什麼需要」寫在宣告旁邊

這頁整理我們在稽核中使用的矩陣骨架。您可自行套用,或委託我們依現況填入實際權限與路徑。

桌面筆記與規劃文件

好的權限管理不是宣告越少越好,而是每一項都能回答:何時觸發、服務哪個功能、拒絕後怎麼辦、以及商店說明是否一致。以下欄位是我們與委託團隊對齊時的共同語言。

矩陣欄位說明

欄位 要寫清楚的事
權限名稱 系統/商店識別名稱,例如相機、精確定位、通訊錄。
產品用途 一句話對使用者說明為何需要,避免內部技術黑話。
觸發時機 安裝時、首次進入某功能、或按下特定按鈕後。
呼叫路徑 自有程式或 SDK;標註模組/套件名稱。
拒絕後路徑 替代做法、設定導引,或功能降級說明。
商店說明狀態 隱私標籤/問卷是否已同步;是否需修正。
建議動作 保留、延後請求、移除,或待產品決策。

填表順序

  1. 匯出宣告

    從即將送審或正式版建置匯出 Manifest/Info.plist 與已知 SDK 清單,不要只靠記憶。

  2. 對到功能

    每一項對到實際畫面或 API。對不到的先標「待查」,優先進入移除候選。

  3. 寫拒絕後路徑

    寫不出替代或導引的權限,通常代表請求時機過早,或功能依賴過強。

  4. 核對商店文案

    用途說明、隱私標籤與問卷答案必須與二進位一致,否則列為送審阻擋項。

想把矩陣填進您的專案?

我們可在權限宣告盤點或上架合規檢查中,幫您填入實際權限名稱、路徑與建議動作。