H4.06.2approximate location sufficiency设计

多数场景模糊位置已足够

别名: 模糊位置够用 · 位置最小化 · coarse location enough · location minimization

概念解释

天气、内容分区、附近门店列表、语言与货币、广告的粗略定向,用城市或邻域级坐标就能工作。默认应假设模糊位置足够,精确坐标是要单独证明的例外,而不是「既然能拿到就拿最高精度」。这条谈的是功能对精度的真实需求,不是两档在系统里怎么分成两次申请,也不是人离开应用之后还要不要定位。

机制

精确坐标的边际收益很快下降:门店列表按城区排序与按门口十米排序,对浏览任务几乎一样,对行踪推断却差一个数量级。工程上「始终请求精确」来自同一套定位 SDK 懒惰复用,不是来自任务分析。精度过高还会把本可在拒绝精确后继续的功能,绑到一个更敏感的开关上,扩大失败面。最小化精度是把数据量降到任务刚需,而不是在已经拿到精确之后再在界面上说「我们很在意隐私」。

边界

导航、跑步轨迹、到店核销、找车、AR 贴地,离开米级就会失败,这些不应被「多数场景」带过去。模糊档的实现若只是把精确坐标画成大圈、后台仍存精确点,对用户来说仍是精确采集。室内或地下没有小区级定位时,模糊也会跳成无位置,应改用手输或选点,而不是偷偷升到精确。

怎么落地

  • 为每个用到位置的功能写所需精度:城区 / 邻域 / 米级。米级之外的功能,产品代码不得请求精确权限。
  • 用模糊坐标能完成的界面,不要显示「定位中」的精确蓝点或沿街移动的轨迹,以免暗示正在采精确。
  • 精确需求出现时再升级,升级失败则留在模糊档继续列表类任务,而不是整页报错。
  • 验证:在只授予模糊位置的设备上走完所有「位置相关」入口,列出仍能完成的任务。任何本应只需要城区却调用了精确 API 的调用记为缺陷。用网络日志确认上传点的坐标位数与声称档一致。

延伸

  • 同组H4.06.1 精确与模糊位置应分别申请 · H4.06.3 后台位置需要独立且更强的理由
  • 相邻O1.02 数据最小化 · H4.02 用途说明 · H4.09 通讯录与相册权限
  • 站内检索approximate location · data minimization · location precision

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H4.06.2