# 移动端存储、权限与安全边界检查清单

## 本地存储与敏感数据

- token、手机号、身份证号、地理位置、密钥等敏感数据是否被明文写入普通存储、日志、剪贴板或可导出文件。
- 缓存读写失败、版本升级或数据迁移失败时，是否有回退与兼容路径。
- 是否把服务端可信数据和本地可篡改数据混用，导致客户端权限判断被绕过。

## 权限申请与拒绝处理

- 相机、相册、定位、麦克风、通知、蓝牙、文件访问等权限是否仅在真正需要时申请。
- 权限被拒绝、永久拒绝或系统关闭时，是否提供明确反馈和可恢复路径，而不是直接崩溃或卡死。
- 权限结果是否与当前页面生命周期同步，避免页面退出后继续弹框或继续执行危险操作。

## 桥接与边界

- WebView、JS bridge、原生模块桥接、文件分享入口是否校验输入来源和参数范围。
- 外部 URL、intent、scheme、deeplink、分享回调是否校验合法性，避免跳转到未预期页面。
- 调试日志、埋点和错误上报是否暴露了隐私字段、认证信息或内部错误细节。
