跳过主要内容

Privacy Manifest for Capacitor Apps: Guide

了解如何创建隐私清单以满足App Store要求并有效保护用户数据。

Privacy Manifest for Capacitor Apps: Guide

想发布你的 Capacitor 在 App Store 上的 app 会不会有延迟? 开始创建一个隐私清单。苹果现在要求开发者包含这个文档,以确保应用程序符合严格的隐私标准。以下是您需要了解的内容: 什么是隐私清单? 一个结构化的文件,概述了您的应用程序的数据收集实践、__CAPGO_KEEP_0__ 使用情况和跟踪域名。

  • 为什么它很重要?
    A structured file outlining your app’s data collection practices, API usage, and tracking domains.

  • 通过透明地处理用户数据来建立信任。

    • 需要包含的关键组件:
    • 访问用户数据的 API(例如位置、照片)。
  • 收集的数据类型的隐私标签。

    • 在 App Store 上的 app 会不会有延迟?
    • 开始创建一个隐私清单。苹果现在要求开发者包含这个文档,以确保应用程序符合严格的隐私标准。以下是您需要了解的内容:
    • 用于分析或广告的跟踪域名。
  • 如何创建一个:

    • 使用 JSON 定义数据收集详细信息。
    • 将文件放置在项目的正确目录中。 PrivacyInfo.xcprivacy 使用工具如
    • Xcode 来避免错误。 简化过程的工具:
  • 使用平台如
    __CAPGO_KEEP_0__ Capgo for automated privacy manifest validation, real-time updates, and error tracking. When your manifest declares tracking or analytics SDKs, @capgo/capacitor-app-tracking-transparency 处理iOS ATT提示并 @capgo/capacitor-firebase-analytics 记录Firebase数据收集以便App Store审查。

遵守指南,保护用户隐私并避免应用商店延迟,按照本指南进行。

隐私清单基础

隐私清单定义

隐私清单是一种结构化文件,概述了您的应用程序的数据处理实践。它详细说明了API访问用户数据、跟踪域名、收集的数据类型以及第三方SDK集成等元素。这份文件不仅有助于建立信任,还确保了与应用商店指南的兼容性。让我们分解一下您清单中应该包含的关键组件。

主要隐私清单元素

以下是您需要在隐私清单中包含的主要元素,以便与苹果的要求保持一致:

  1. 必需的原因API
    此部分列出了您的应用程序使用的隐私敏感API,并解释了它们为什么是必要的。

    以下是常见API要求的表格:

    API类别 常见用途 所需文档
    位置服务 用户导航 目的字符串和使用说明
    相册 个人照片 访问级别和意图
    联系人 地址簿同步 数据最小化声明
  2. 隐私标签
    这些标签提供透明度,具体说明:

    • 收集的数据类型
    • 数据收集的原因
    • 数据是否与用户身份相关
    • 数据用于跟踪的方式
  3. 跟踪域名
    本节列出了参与跟踪的所有域名,例如用于分析、广告或第三方数据处理的域名。

“符合App Store要求” - Capgo [1]

根据Capgo,95%的用户在24小时内遵守更新。超过23.5万次更新 [1],保持您的隐私文档最新对于维持用户信任至关重要。

为__CAPGO_KEEP_0__应用构建隐私清单 Capacitor

Capacitor框架文档网站

设置要求

在开始构建清单之前,请确保您已安装:

  • Xcode 15 或更高版本
  • 已设置的Capacitor 8.0+项目
  • 对您的应用程序的 Info.plist 文件
  • JSON 结构的基本了解
  • 概述您的应用程序数据收集实践的文档

创建步骤

首先创建一个 PrivacyInfo.xcprivacy 在您的iOS项目目录中创建一个文件。该文件必须遵循特定的格式规范:

设置基本信息

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

定义数据收集细节

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

添加跟踪域名

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

避免常见错误

为了防止问题,记住以下几点:

  • 包含所有必填字段即使某些字段为空,也必须存在。
  • 使用有效的API类型: 与Apple的官方文档进行交叉检查API标识符。
  • 检查JSON格式: 使用 JSON 验证器检查您的文件以捕捉语法错误。
  • 提供完整的理由。: 确保每个 API 访问都包含一个相应的理由 code。
  • 保持信息最新。: 在添加新功能时更新清单。

另外,请确保清单文件不超过 512KB 以避免构建错误。定期在 Xcode 构建过程中验证文件以早期捕捉错误。您的清单准备好后,请按照文件放置指南将其整合到您的 Capacitor 项目中。

将隐私清单添加到 Capacitor 中

文件放置指南

将隐私清单添加到 Capacitor 中,需要遵循以下目录结构: PrivacyInfo.xcprivacy 对于 __CAPGO_KEEP_0__ 插件,请使用以下结构:

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

For Capacitor plugins, use this structure:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

设置

一旦文件放置在正确位置,更新您的 Xcode 构建设置以确保它正确集成:

  1. 打开您的项目在 Xcode 中。
  2. TARGETS中,选择您的应用或插件目标。
  3. 转到 Build Settings 选项卡。
  4. 设置 隐私清单开发区域en.
  5. Live Update Dynamic Label To Include Privacy ManifestYES.

如果您的项目使用 CocoaPods,请在您的 Podfile 中添加以下代码以启用隐私清单:

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

完成这些更改后,请按照以下步骤进行实施检查以验证一切设置正确:

实施检查

为了确保隐私清单正常工作,请遵循以下步骤:

  1. 构建验证

    • 确认在构建过程中没有隐私相关的警告。
    • 确保清单编译无问题。
    • 验证隐私清单已包含在构建产品中。
  2. 运行时验证

    • 在调试模式下,测试正确的隐私提示和API访问行为。
  3. App Store Connect验证

    • 上传您的构建并在App Store Connect中查看隐私报告。
    • 检查API声明是否完整,并确保跟踪域名格式正确。

如果您遇到“隐私清单验证失败”的错误,请检查您的清单以确保它符合最新的App Store要求。特别注意API类型和跟踪域名配置。

苹果隐私清单更新

测试和修复

创建符合苹果指南的隐私清单至关重要。为了保持进度,集成可靠的错误跟踪工具到您的开发过程中。这有助于将开发努力与遵守要求联系起来。

一个像 Capgo 可以帮助。它监控API访问并识别manifest问题,避免它们影响用户。一旦潜在问题被标记,您可以将重点转移到彻底验证上。

在做出更新后,测试您的manifest在开发环境中。使用错误跟踪的见解来指导您的审查。这一方法有助于确保您的应用程序与Apple的隐私标准保持一致。

Capgo 隐私工具

Capgo实时更新仪表板界面

Capgo简化了管理隐私清单和应用程序更新,确保您的隐私标准保持完整而不会延迟部署。

Capgo功能

超过23.5万个已安全更新 和一个 82%的全球成功率 __CAPGO_KEEP_0__,Capgo确保 95%的活跃用户在24小时内接收更新 [1]。以下是它的优势:

  • 端到端加密 以确保更新安全
  • 频道系统 用于控制更新分发
  • 错误跟踪 快速识别和解决问题
  • 一键回滚 立即回滚到之前的版本

这些工具使得将Capgo添加到您的工作流程变得顺畅高效

使用 Capgo

开始之前,请 安装 Capgo 插件 使用以下命令:

npx @capgo/cli init

Capgo 与 CI/CD pipeline 完美集成,通过平台如 Capgo Actions GitHub Actions, , 或Jenkins 无论您选择云端还是自主托管的选项,__CAPGO_KEEP_0__ 支持 750 个生产应用,同时确保每次更新都符合隐私标准。“我们实行敏捷开发,@Capgo 在持续交付给用户方面至关重要!” – Rodrigo Mantica

“Capgo 是一种聪明的方式来进行热 __CAPGO_KEEP_1__ 推送 🙂” – NASA 的 OSIRIS-REx

“Capgo is a smart way to make hot code pushes 🙂” – NASA’s OSIRIS-REx

Capgo 也包含内置分析功能,实时监控更新成功率和用户参与度。这确保了您的所有用户都能接收到隐私更新,同时保持与 Apple 指南的兼容性。

结论

关键点

当它涉及管理隐私清单时,保持兼容性并维持强大的安全措施至关重要。以下是最重要的内容:

  • 端到端加密上下文:Capgo 营销网站。角色:短 UI 标签或导航项。信息键 `end_to_end_encryption` (端到端加密)。
  • : 从开始到结束都保持更新的安全性。实时监控
  • : 高效地跟踪更新的分发。即时回滚功能
  • : 作为快速修复的安全网。自动验证功能

建立可靠的更新系统有助于您跟上苹果和谷歌的隐私要求的演变。这一方法已被证明可以提高应用商店的通过率和增强用户的信心 [1].

如何开始

您可以通过遵循以下步骤开始实施这些原则

  • 设置您的环境: 运行 npx @capgo/cli init 以开始.
  • 启用隐私功能: 使用端到端加密来实现安全的更新.
  • 部署监控工具: 使用分析跟踪更新.
  • 计划回滚: 确保您可以快速地恢复到较早的版本如果需要.

“Capgo 是开发者必备的工具,能大大提高开发效率。避免由于bug修复而导致的审查延迟,是一个革命性的改变。” - Bessie Cooper

定期更新和合适的工具是保持合规和不断改进的关键。

继续阅读《Capacitor 应用隐私声明指南》

如果您正在使用 《Capacitor 应用隐私声明指南》 来规划安全性和合规性,连接它与 加密 加密 《__CAPGO_KEEP_0__ 安全扫描器》 《__CAPGO_KEEP_0__ 安全扫描器》 《Capgo 安全扫描器》 Capgo 安全扫描器 Capgo 安全 为 Capgo 安全中的产品工作流程 Capgo 信任中心 为 Capgo 信任中心中的产品工作流程

实时更新 Capacitor 应用程序

当 web 层面的 bug 活跃时,通过 Capgo 直接将修复推送给用户,而不是等待几天的 app 商店审批。用户在后台接收更新,而原生变化仍然在正常的审批路径中。

来自 Martin 的人工支持

立即开始

最新博客文章

Capgo 为您提供了创建真正专业的移动应用所需的最佳见解。