搜索
搜索关键词只存在于当前 GET 参数中,不保存搜索弹窗打开状态到 Cookie、Session 或 localStorage。
当前源码没有账号系统与数据库,不默认建立用户画像。未来如果接入真实账号、统计、推送或 APP 权限,应按实际能力同步更新说明。
静态能力边界应写清楚,避免把未来规划当成已实现功能。
搜索关键词只存在于当前 GET 参数中,不保存搜索弹窗打开状态到 Cookie、Session 或 localStorage。
当前没有真实注册、登录、私信或跨设备同步,因此也不应声称已经保存账户资料。
示例社区数据来自本地数组,不代表真实用户发帖,也没有对外提交表单写入数据库。
拍摄、直播和社区讨论都可能暴露现实身份。

精确住址、个人联系方式、未公开身份、持续可追踪位置和私人生活细节,都可能在视频与社区叠加后形成现实风险。
权限说明必须和实际版本一致。
在请求相册、麦克风、通知等权限前,先解释对应功能为什么需要。
非核心权限不应成为进入应用的强制门槛,用户也应能在系统设置中撤回。
新增权限或数据用途时,隐私页面要同步变化,不能继续保留旧版描述。
上传材料只要求加载顺序,没有提供原脚本正文。
项目会继续保持 xtj.js 在前、x.js 在后的顺序,但源码包中的两个文件仅为中性占位。部署时应使用真实、合法的原统计脚本替换,并据其实际数据处理更新隐私说明。
正式部署应补充真实可用的联系渠道。
提交问题时尽量说明涉及页面、功能和具体行为,不需要在公开区域附带敏感个人信息。
当前源码没有账号系统和数据库,不设计默认采集个人资料。部署方如果后来增加账号或分析能力,需要同步更新真实的数据收集说明。
当前实现不会把搜索弹窗状态或关键词保存到 Cookie、Session 或 localStorage;搜索只通过当前 GET 参数展示结果。
视频、直播和社区讨论结合精确位置后可能暴露个人活动规律,因此人物内容应避免不必要的实时定位和可追踪私人信息。
正式应用应在请求权限前解释用途,并保持最小化授权。当前站点提供原则性说明,不会虚构真实应用已经申请了哪些权限。
需求要求保留既有脚本加载顺序,但上传材料没有提供原脚本正文,因此项目只保留 xtj.js 在前、x.js 在后的占位文件,部署时应替换为合法且真实的原脚本。