跳过主要内容

Privacy Manifest for Capacitor Apps: Guide

了解如何创建隐私清单以满足App Store要求并有效保护用户数据。

马丁·多纳迪厄

马丁·多纳迪厄

内容营销

Privacy Manifest for Capacitor Apps: Guide

想发布您的 Capacitor 在 App Store 上发布应用程序 App Store 没有延迟? 首先创建一个隐私清单。苹果现在要求开发者包含此文档以确保应用程序符合严格的隐私标准。以下是您需要了解的内容:

  • 什么是隐私清单?
    一个结构化的文件,概述了您的应用程序的数据收集实践、API 使用情况和跟踪域名。

  • 为什么它很重要:

    • 遵守 App Store 规则,避免被拒绝或移除。
    • 通过透明地处理用户数据来建立信任。
  • 需要包含的关键组件:

    • 访问用户数据的 API(例如位置、照片)。
    • 收集的数据类型的隐私标签。
    • 用于分析或广告的跟踪域名。
  • 如何创建一个:

    • 使用 JSON 定义数据收集详细信息。
    • 将文件放置在您的项目的正确目录中。 PrivacyInfo.xcprivacy 使用工具如
    • Xcode 来避免错误。 简化过程的工具:
  • 使用平台如
    __CAPGO_KEEP_0__ Capgo for automated privacy manifest validation, real-time updates, and error tracking. When your manifest declares tracking or analytics SDKs, @capgo/capacitor-app-tracking-transparency 处理 iOS ATT 提示和 @capgo/capacitor-firebase-analytics 记录 Firebase 数据收集以便 App Store 审核。

遵守指南,保护用户隐私并避免应用商店延迟,按照本指南进行操作。

隐私清单基础

隐私清单定义

隐私清单是一种结构化文件,概述了您的应用程序的数据处理实践。它详细说明了像访问用户数据的 API、跟踪域名、收集的数据类型以及第三方SDK集成等元素。这份文件不仅有助于建立信任,还确保了与应用商店指南的兼容性。让我们分解一下您清单中应该包含的关键组件。

主要隐私清单元素

以下是您需要在隐私清单中包含的主要元素,以便与 Apple 的要求保持一致:

  1. 必需的原因 API
    本节列出了您的应用程序使用的隐私敏感 API,并解释了它们为什么是必要的。

    以下是常见API要求的表格:

    API类别 常见用途 所需文档
    位置服务 用户导航 目的字符串和使用说明
    相册 头像 访问级别和意图
    联系人 地址簿同步 数据最小化声明
  2. 隐私标签
    这些标签提供透明度,具体说明:

    • 收集的数据类型
    • 数据收集的原因
    • 数据是否与用户身份相关
    • 数据用于跟踪的方式
  3. 跟踪域名
    本节列出了参与跟踪的所有域名,例如用于分析、广告或第三方数据处理的域名。

“符合App Store要求” - Capgo [1]

根据Capgo,95%的用户在24小时内遵守更新。超过23.5万次更新 [1],保持您的隐私文档最新对于维持用户信任至关重要。

为__CAPGO_KEEP_0__应用构建隐私清单 Capacitor

Capacitor框架文档网站

设置要求

在开始构建清单之前,请确保您已安装:

  • Xcode 15 或更高版本
  • 已设置的Capacitor 8.0+项目
  • 对您的应用的 Info.plist 文件
  • JSON结构的基本了解
  • 您的应用数据收集实践的文档

创建步骤

首先创建一个 PrivacyInfo.xcprivacy 在您的iOS项目目录中创建一个文件。该文件必须遵循特定的格式规范:

设置基本信息

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

定义数据收集细节

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

添加跟踪域名

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

避免常见错误

为了防止问题,记住以下几点:

  • 包含所有必填字段即使某些字段为空,也必须存在。
  • 使用有效的API类型: 检查API标识符与苹果官方文档的对应关系。
  • 检查JSON格式: 使用 JSON 校验器检查您的文件以捕捉语法错误。
  • 提供完整的理由。: 确保每个 API 访问都包含一个相应的理由 code。
  • 保持信息最新。: 在添加新功能时更新清单。

另外,请确保清单文件不超过 512KB 以避免构建错误。请在 Xcode 构建过程中定期验证文件以早期捕捉错误。您的清单准备好后,请按照文件放置指南将其整合到您的 Capacitor 项目中。

将隐私清单添加到 Capacitor 中

文件放置指南

将隐私清单添加到 Capacitor 中的步骤是: PrivacyInfo.xcprivacy 文件放置指南

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

对于 Capacitor 插件,请使用以下结构:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

构建设置

更新文件后,确保在 Xcode 中更新构建设置以正确集成:

  1. 打开您的 Xcode 项目。
  2. TARGETS中选择您的应用或插件目标。
  3. 转到 Build Settings 选项卡。
  4. 设置 隐私清单开发区域en.
  5. 设置 Include Privacy ManifestYES.

如果您的项目使用 CocoaPods, 包含以下代码片段以启用隐私清单: Podfile 完成这些更改后,请按照以下步骤进行实施检查,以验证一切设置正确:

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

实施检查

确保隐私清单正常工作,请遵循以下步骤:

构建验证

  1. 确认在构建过程中没有隐私相关的警告。

    • 确保清单编译无问题。
    • __CAPGO_KEEP_0__
    • 验证隐私清单已包含在构建产品中。
  2. 运行时验证

    • 在调试模式下,测试隐私提示和API访问行为是否正确。
  3. App Store Connect验证

    • 上传您的构建并在App Store Connect中查看隐私报告。
    • 检查API声明是否完整,并确保跟踪域名格式正确。

如果您遇到“隐私清单验证失败”的错误,请检查您的清单是否符合最新的App Store要求。特别注意API类型和跟踪域名配置。

苹果隐私清单更新

测试和修复

创建符合苹果指南的隐私清单至关重要。为了保持进度,集成可靠的错误跟踪工具到您的开发过程中。这有助于将开发努力与遵守要求联系起来。

Capgo 可以帮助。它监控API访问并识别出可能影响用户的清单问题。 一旦标记出潜在问题,您就可以将重点转移到彻底验证上。

在做出更新后,测试您的清单在开发环境中。 使用错误跟踪的见解来指导您的审查。 这种方法有助于确保您的应用程序始终符合苹果的隐私标准。

Capgo 隐私工具

Capgo实时更新仪表板界面

Capgo简化了管理隐私清单和应用程序更新的过程,确保您的隐私标准始终保持完整,而不会延迟部署。

Capgo功能

超过23.5万次安全更新 和一个 82%的全球成功率 隐私工具,Capgo确保 95%的活跃用户在24小时内接收更新 [1]。以下是它提供的功能:

  • 端到端加密 以确保更新安全
  • 频道系统 用于控制更新分发
  • 错误跟踪 快速识别和解决问题
  • 一键回滚 立即切换到之前版本

这些工具使得将Capgo添加到您的工作流程变得顺畅和高效

使用 Capgo

开始之前,请 安装 Capgo 插件 使用以下命令:

npx @capgo/cli init

Capgo 可以与 CI/CD pipeline 完美整合,通过平台如 Capgo Actions GitHub Actions, , 或Jenkins 无论您选择云端还是自建选项,__CAPGO_KEEP_0__ 支持 750 个生产应用,同时确保每次更新都符合隐私标准。“我们实行敏捷开发,@Capgo 在为用户持续交付方面是 mission-critical!” – Rodrigo Mantica

“Capgo 是一种聪明的方式来进行热 __CAPGO_KEEP_1__ 推送 🙂” – NASA 的 OSIRIS-REx

“Capgo is a smart way to make hot code pushes 🙂” – NASA’s OSIRIS-REx

Capgo 也包含内置分析功能,实时监测更新成功率和用户参与度。这确保了隐私更新能够覆盖整个用户群,同时保持与 Apple 指南的兼容性。

结论

关键点

当它涉及管理隐私清单时,保持兼容性和强大的安全措施至关重要。以下是最重要的内容:

  • 端到端加密上下文:Capgo 营销网站。角色:短 UI 标签或导航项。信息键 `end_to_end_encryption` (端到端加密)。
  • :从开始到结束都保持更新的安全性。实时监控
  • :有效地跟踪更新的分发。即时回滚功能
  • :作为快速修复的安全网。自动验证功能

建立可靠的更新系统有助于您跟上苹果和谷歌的不断演进的隐私要求。这一方法已被证明可以提高应用商店的通过率并增强用户的信心 [1].

如何开始

您可以通过遵循以下步骤开始实施这些原则

  • 设置环境: 运行 npx @capgo/cli init 开始
  • 启用隐私功能: 使用端到端加密进行安全更新
  • 部署监控工具: 使用分析跟踪更新
  • 规划回滚: 确保您可以快速恢复到早期版本

“Capgo 是开发者必备的工具,能大幅提高开发效率。避免因bug修复而延迟审核,是一个革命性的改变。” - Bessie Cooper

保持最新的更新和合适的工具是保持合规并不断改进的关键。

继续阅读《Capacitor 应用隐私声明指南》

如果您正在使用 《Capacitor 应用隐私声明指南》 来规划安全性和合规性,连接它与 加密 加密 《__CAPGO_KEEP_0__ 安全扫描器》 《__CAPGO_KEEP_0__ 安全扫描器》 《Capgo 安全扫描器》 《Capgo 安全扫描器》 Capgo 安全 为 Capgo 安全产品工作流程 Capgo 信任中心 为 Capgo 信任中心产品工作流程

Capacitor 应用程序的实时更新

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

当web层bug活跃时,通过__CAPGO_KEEP_0__将修复推送给用户,而不是等待几天的应用商店审批。用户在后台接收更新,而原生变化保持在正常审批路径中。

上下文:Capgo营销网站。角色:支持描述段落或元描述。见于组件GetStarted.astro。保留Capgo产品/品牌和开发者术语完全不变。信息键`instant_updates_for_capacitor_apps_description` (Capacitor应用程序的实时更新描述)。

马丁的人性化支持

Capgo gives you the best insights you need to create a truly professional mobile app.