TAF076—2020移动终端权限申请目的说明实施指南.docxVIP

TAF076—2020移动终端权限申请目的说明实施指南.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS33.050

M30

团 体 标 准

T/TAF076-2020

移动终端权限申请目的说明实施指南

Mobileintelligentterminalpermissionapplicationpurposedescriptionimplementationguide

2020-11-26发布 2020-11-26实施

电信终端产业协会发布

T/TAF

T/TAF076-2020

PAGE\*ROMAN

PAGE\*ROMANIII

目 次

前言 II

引言 III

范围 1

术语、定义和缩略语 1

术语和定义 1

权限申请目的告知具体要求 1

权限申请目的展示时机和方式 1

实现方式 2

权限申请目的内容要求 2

安卓系统展示申请目的的敏感权限及权限组对照关系 2

适配要求 3

附录A(资料性附录)权限申请目的说明示例 5

附录B(资料性附录)安卓危险权限权限申请目的告知实现示例 8

附录C(资料性附录)应用自定义危险权限权限申请目的告知实现示例 9

附录D(资料性附录)permission_reason_policy的取值范围 10

前 言

本标准按照GB/T1.1-2020给出的规则起草。

本标准中的某些内容可能涉及专利。本标准的发布机构不承担识别这些专利的责任。本标准由电信终端产业协会提出并归口。

本标准起草单位:中国信息通信研究院、华为技术有限公司、OPPO广东移动通信有限公司、维沃移动通信有限公司。

本标准主要起草人:衣强、李腾、贾科、宁华、杜云、胡月、王艳红、李京典、周飞。

引 言

移动智能终端的普及、以及移动互联网的发展使得移动终端成为日常生活不可获取的部分,这其中涉及大量的个人信息,移动终端上基于权限的管控措施是用户管理个人信息的重要手段,国家对用户个人信息保护高度重视,工信部24号令等多个法律法规、标准规范中明确规定收集使用个人信息时,应明确告知用户收集、使用个人信息的目的,而当前用户终端权限种类多,各应用软件使用目的多种多样,用户很难直接了解权限申请目的,易给用户造成困扰,本规范旨在实现通过操作系统机制申请权限同时告知用户权限申请目的,为移动终端厂商和移动应用软件开发者实现权限申请目的告知提供依据。

T/TAF

T/TAF076-2020

PAGE

PAGE10

移动终端权限申请目的说明实施指南

范围

本标准规定了移动终端及其上运行的应用软件基于操作系统机制实现权限申请目的说明的要求和实施指南。

本标准适用于带有操作系统的移动智能终端、运行在移动终端上的应用软件。

术语、定义和缩略语

术语和定义

下列术语和定义适用于本标准。

2.1.1

移动智能终端smartmobileterminal

移动智能终端是指接入公众移动通信网络、具有操作系统、可由用户自行安装和卸载应用软件的移动终端产品。

2.1.2

移动智能终端应用软件mobileapplication

移动智能终端应用软件(以下简称“应用软件”)是指移动智能终端预置以及通过网站、应用商店、扫二维码、应用自身、其他线上线下平台或渠道下载、安装、升级、卸载的应用软件。

2.1.3

敏感权限sensitivepermission

敏感权限对应的数据或资源,涉及下列范围:个人信息或个人敏感信息,一旦泄露、非法提供或滥用可能危害人身和财产安全;对用户存储的数据或其他应用的操作产生影响,可能干扰系统正常运行或实施恶意行为。

权限申请目的告知具体要求

应用软件在移动终端上申请敏感权限的情况下,需告知用户其权限申请目的,敏感权限包括涉及到日历、通讯录、通话记录、短信、电话、位置、拍照、录音、传感器、存储、身体活动等个人数据或敏感能力操作的权限。

权限申请目的展示时机和方式

a)应用软件运行时申请权限授权的权限申请界面,以文字方式向用户呈现权限申请目的。b)应用软件安装完成后的安装器界面,宜以文字方式向用户呈现应用软件的权限申请目的。

c)移动终端中应用软件的权限管理界面,该界面用于向用户展示权限授权情况和提供授权状态修改选项,在权限管理界面以文字方式向用户呈现应用软件权限申请目的。

实现方式

若移动终端操作系统支持权限申请目的告知,则应用软件开发者按照操作系统定义的方式下输入权限及权限对应的申请目的。

若移动终端操作系统不支持权限申请目的告知,如安卓系统,应用软件开发者在清单文件中的应用

application标签下新增自定义元素meta-data,在meta-data中输入权限及权限申请目的,

meta-data标签包括name和resource两个属性,其中,name属性为权限名称,reso

您可能关注的文档

文档评论(0)

lcz0095 + 关注
实名认证
文档贡献者

建筑设计工程师、建筑工程师持证人

本人从事工程类行业

领域认证该用户于2025年02月06日上传了建筑设计工程师、建筑工程师

1亿VIP精品文档

相关文档