过度索权 向用户索取非必要权限

主要表现为仅以提供附加功能、个性化服务、提升用户体验等为由收集某些个人信息/系统权限

主要表现为仅以提供附加功能、个性化服务、提升用户体验等为由收集某些个人信息/系统权限(此类信息并非实现App基本功能所必要),同时将该类信息与实现App基本功能所必要的信息相捆绑,要求用户一并同意,用户不同意则无法使用App基本功能或所有功能。

➤  典型案例:

如天气应用主要功能是为用户提供天气情况,主要用到的权限为定位权限,不应获取权限摄像头权限、联系人权限。

➤  指导建议:

针对应用软件使用场景和功能,确定应用软件申请哪些对应的敏感权限,不应申请与应用业务功能无关的其他权限。

编辑:yimen,如若转载,请注明出处:https://www.yimenapp.com/kb-yimen/6484/

部分内容来自网络投稿,如有侵权联系立删

(0)
上一篇 2022年7月11日 下午6:14
下一篇 2022年7月11日 下午6:17

相关推荐