Guida permessi

Checklist permessi iOS e Android

I permessi uniscono configurazione, UX e promessa privacy.

LaunchLint Academy

17 min di letturaRevisionato dal team editoriale di LaunchLint
Controllo permessi fotocamera, posizione, foto e microfono con finalità
I permessi uniscono comportamento, configurazione e promessa privacy. Richiedi solo l'accesso necessario e spiegalo nel contesto.
TL;DR

La risposta breve

  • I permessi uniscono comportamento, configurazione e promessa privacy. Richiedi solo l'accesso necessario e spiegalo nel contesto.
  • Verifica purpose string, manifest, runtime, rifiuto e fallback come un unico sistema.
  • Questa checklist non è un controllo una tantum. Eseguila prima del primo upload, dopo modifiche rilevanti a dipendenze o configurazione e subito prima della pubblicazione. Sviluppo, prodotto e responsabile della console devono valutare lo stesso build. I segnali statici sono riproducibili, ma non dimostrano runtime o risposte backend. Abbinali ai test dell'artefatto firmato, alle dichiarazioni ufficiali e a una decisione tracciata.

1. Inventariare i permessi

Collega ogni dichiarazione a funzione, SDK e finalità.

Tratta inventariare i permessi come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di inventariare i permessi identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

2. Minimizzare l'accesso

Preferisci picker, intent, posizione approssimativa o input manuale.

Tratta minimizzare l'accesso come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di minimizzare l'accesso identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

3. Scrivere testi specifici

Spiega funzione, necessità e passaggio successivo.

Tratta scrivere testi specifici come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di scrivere testi specifici identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

4. Chiedere nel contesto

Mostra il permesso quando l'utente avvia la funzione.

Tratta chiedere nel contesto come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di chiedere nel contesto identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

5. Rispettare il rifiuto

Evita crash e offri fallback e impostazioni utili.

Tratta rispettare il rifiuto come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di rispettare il rifiuto identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

6. Confrontare la configurazione

Plugin e file nativi possono aggiungere diritti o sovrascrivere testi.

Tratta confrontare la configurazione come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di confrontare la configurazione identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

7. Sincronizzare la privacy

Permessi, dati, informativa sulla privacy e moduli devono coincidere.

Tratta sincronizzare la privacy come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di sincronizzare la privacy identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

8. Testare la release

Copri prima richiesta, rifiuto, blocco permanente, scelta limitata e upgrade.

Tratta testare la release come una proprietà verificabile del candidato esatto. Collega la decisione al file, al campo dello store o a un test riproducibile. Separa risultato previsto e osservato, assegna un responsabile e ferma la pubblicazione finché resta una contraddizione di sicurezza o review.

Prove per approvare la release

  • Stato di produzione di testare la release identificato
  • File o campo responsabile collegato
  • Controllo ripetuto su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni dubbio ha responsabile e data
  • Prova senza secret o dati personali

Domande frequenti

Serve una purpose string?

Le risorse protette richiedono la descrizione corretta.

Chiedo tutto nell'onboarding?

No. Chiedi nel contesto.

Un plugin aggiunge permessi?

Sì. Controlla la configurazione nativa finale.

LaunchLint verifica il timing?

Non completamente; serve il runtime.

Fonti ufficiali

Questo articolo usa le seguenti fonti primarie ufficiali. Le regole possono cambiare: verifica sempre la versione corrente prima dell’invio.