今天从一段好视频开始,也可以去直播间、社区或发现页继续逛。查看最近上新 →
PRIVACY

隐私保护:演示源码不应该假装拥有真实账号体系

当前站点无数据库、无真实账号后台。页面会明确区分“前端演示交互”和“正式产品应实现的数据能力”,避免用模糊文案让用户误以为已有云端账号、同步或数据治理。

隐私保护:演示源码不应该假装拥有真实账号体系
CURRENT STATE

当前源码处理什么数据?

搜索只读取当前请求中的 q 参数并经过转义;收藏演示使用浏览器 localStorage;没有数据库,因此不会在服务器端形成完整用户档案。

重要区分

这不代表未来正式产品“无需隐私政策”。一旦加入账号、上传、评论、消息、统计或定位,就必须按真实数据流更新说明。

SEARCH

搜索与弹窗状态

搜索弹窗打开状态不写入 Cookie、Session 或 localStorage。

关键词

search.php 读取当前 q 参数并在输出时转义,不因为存在 q 参数而自动打开全局搜索弹窗。

界面状态

刷新页面后弹窗保持 hidden;关闭时恢复 aria-hidden 并移除 body 滚动锁。

LOCAL STORAGE

本地收藏只是一种前端演示

收藏按钮用本地存储记住视频 ID,数据留在当前浏览器环境。正式跨设备收藏需要账号、后端、访问控制、删除机制与真实隐私说明。

不要把 localStorage 演示描述成“云同步”或“账号永久收藏”。产品文案必须与实际能力一致。
PERMISSIONS

未来 APP 权限原则

当真实 APP 接入后,权限应最小化并且与用户动作对应。

相机 / 麦克风

拍摄或直播实际需要时再申请,并在系统弹窗之前解释用途。

照片

用户主动选择媒体时再请求,优先采用有限范围访问能力。

通知

应由用户主动选择,不作为浏览视频的强制条件。

位置

若未来确需使用,应说明精度、目的、保存方式与关闭入口。

OPERATIONS

正式运营时还要补齐主体、期限和投诉渠道

隐私政策需要对应真实运营主体、处理目的、数据类别、保存期限、第三方共享、用户权利和联系渠道。源码无法替代这些真实信息,因此不会虚构公司、地址或客服承诺。

查看联系页面结构
FAQ

隐私常见问题

搜索、本地收藏、位置与投诉方式说明。

当前演示站会收集账号信息吗?

这套源码没有数据库与真实账号系统,不会因为演示页面自动形成完整用户档案。正式上线若新增账号,应同步补充真实隐私政策与数据处理说明。

搜索词会保存到本地吗?

全局搜索弹窗的打开状态不会写入 Cookie、Session 或 localStorage。搜索结果页只从当前请求读取并转义 q 参数。

收藏为什么使用 localStorage?

它只是无后端演示中的本地交互,便于说明收藏按钮效果。正式跨设备收藏需要登录、后端存储和明确的数据用途说明。

页面会展示精确位置吗?

示例内容不会要求或展示用户精确地理位置。真实产品如需定位功能,应最小化采集范围并提供清晰授权与关闭方式。

如何处理隐私投诉?

正式运营时应设置可核验的联系渠道、处理时限和身份验证流程。本源码提供联系页面结构,运营主体需替换为真实信息后再上线。