diff --git a/cws-store/05-权限理由填写-Permission-Justification.md b/cws-store/05-权限理由填写-Permission-Justification.md new file mode 100644 index 0000000..469568c --- /dev/null +++ b/cws-store/05-权限理由填写-Permission-Justification.md @@ -0,0 +1,35 @@ +# 需请求权限的理由(Permission Justification)— Auto Login Manager + +> 用途:Chrome Web Store 提交时的「需请求权限的理由」一栏,每个权限必填(1000 字符上限),直接复制粘贴到对应输入框即可。 +> 与 `manifest.json` 的 `permissions` 完全一一对应:`storage`、`activeTab`、`scripting`、`sidePanel`、`bookmarks`。 +> 口径与隐私政策、Data Safety 申报一致:本地存储、按需注入、不采集、不上传。 +> 生成时间:2026-09-24 + +--- + +## storage + +用于在用户本机保存配置信息,包括每个网站的账号密码。保存前先用主口令派生密钥,将密码以 **AES-GCM-256** 加密后存入 `chrome.storage.local`。数据仅存在于用户本地设备,不上传任何服务器;用户在打开已配置的网站时,扩展读取本地加密数据并用于自动填充。 + +## activeTab + +在用户**主动点击"在当前页填充"**或选择指定网页配置时,临时获取当前活动标签页的地址与基本信息,以匹配对应账号并填充到该页登录表单。该权限仅在用户触发的一瞬间生效,不常驻、不读取无关页面,也不会采集浏览历史。 + +## scripting + +用于向用户**已配置并已授权**的网站页面注入轻量脚本,识别登录表单并自动填入用户名和密码(可选自动点击登录)。脚本只在命中用户配置的域名时注入,不会运行于未授权的网页,代码中不含任何数据采集或第三方调用。 + +## sidePanel + +扩展通过浏览器的侧边栏提供主要操作界面,用户可在其中添加/编辑域名配置、管理账号、触发一键填充、加密导出等。所有操作均在本地处理,界面不发起任何网络请求。 + +## bookmarks + +提供"从书签批量导入"功能:用户在侧边栏**主动点击导入**时,读取书签中的网站链接,按域名批量生成登录配置,减少手动录入。读取操作必须由用户显式触发,扩展不会自动新增或修改任何书签。 + +--- + +## 填写免责 + +- 五个权限的理由**全部必填**,务必逐一填写,不能留空。 +- 若某个权限帮助说明"请求不必要权限会导致版本遭拒",请勿夸大用途,严格按以上实际功能填写。 \ No newline at end of file