許多團隊把權限請求寫在啟動流程,理由是「之後會用到」。對使用者而言,尚未理解價值就先被詢問,拒絕率升高;對審查與稽核而言,這也顯示最小必要原則未被落實。
第一種時機錯誤:功能還在數層選單之後,卻在首屏請求。較穩妥的做法是在使用者點選該功能時再詢問,並準備拒絕後的降級路徑。
第二種:一次堆疊多個權限。商店與使用者都難判斷何者真正必要。拆成與情境綁定的單次請求,較容易在隱私聲明中對應說明。
第三種:拒絕後仍反覆彈出,或引導至設定頁卻未說明用途。稽核時我們會記錄拒絕後的行為是否仍嘗試讀取相關 API。
若您正在準備上架或改版,先畫一張「權限—畫面—用途」表,再對照現行告知文字,通常比事後補丁省事。