02 / Request transparency 请求与通信的数据透明 应用访问哪些外部地址、通过直连还是平台代理、是否接触本地网络,都应该以可理解的方式展示出来。 连接声明去向可见信任边界 隔离与透明
03 / User in control 由用户批准,而不是默认放行 关键能力和敏感连接需要用户明确 Approve。授权记录可查看、可撤销,应用不应该悄悄扩大自己的权限。 Approve可撤销授权用户控制 打开 Console