马丁·多纳迪厄 Starting May 2024, every App Store submission must include this JSON file to detail data collection, API usage, third-party SDKs, and network domains. Here’s what you need to know:
- 什么是它: 一个 JSON 配置文件,披露:
- 收集的数据及其目的
- 使用的 API 和第三方 SDK
- 访问的外部域名
- 为什么它很重要: 确保透明度和遵守苹果隐私标准
- 如何遵守: 将清单添加到您的 iOS 应用程序包中,并定期更新它,特别是如果使用像 Capgo.
: 工具类似于: Tools like Capgo simplify compliance by automating manifest updates, offering instant deployments, and providing analytics for tracking success.
继续阅读以了解如何设置和验证您的隐私清单,避免常见陷阱,并确保更新顺畅。
WWDC23:了解隐私清单 | Apple
隐私清单核心元素
Apple的隐私清单包括三个主要组成部分:
-
数据声明说明应用程序收集的数据类型、为什么收集、使用的隐私敏感API以及应用程序中集成的第三方SDK。您还必须为每个提供明确的商业原因。
-
外部域名列出应用程序与外部域名通信的所有域名、说明通信目的以及详细说明安全措施。
-
JSON格式和嵌入遵循Apple要求的JSON结构并确保它嵌入在应用程序包和任何实时更新包中。
接下来,我们将逐步指导您创建并验证您的清单在一个Capacitor项目中。
设置隐私清单 Capacitor

Capacitor框架文档网站
创建清单文件 ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:
{
"NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
"NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}
声明应用的__CAPGO_KEEP_0__使用和数据收集。以下是该文件可能的示例内容: 创建此文件后,请打开 Xcode
在Xcode中,导航到
Product > Analyze __CAPGO_KEEP_0__ 为了生成隐私报告。仔细检查报告以查找任何警告或未声明的API,并根据需要进行调整以避免问题。 一旦检查通过,继续部署更新。
更新中 Capgo

在通过Xcode分析后,使用Capgo进行实时更新,以保持应用程序的隐私清单最新。Capgo提供:
- 即时部署: 95%的用户在24小时内接收更新 [1].
- 快速修复 一键回滚
- 用于快速修复。 分析工具
Capgo’s Team plan is priced at $83 per month (billed annually), supporting up to 100,000 monthly active users (MAU) and 2,000 GB of bandwidth.
隐私合规指南
在 Xcode 中验证您的清单后,确保隐私合规保持完整非常重要。以下是如何保持一切正常的方法。
推荐实践
考虑使用 Capgo 立即推送清单更新,避免因 App Store 审核而造成的延迟。这款工具还支持分阶段发布,让您能够在实时分析的基础上测试更改,然后将它们推送给所有用户。 [1].
常见陷阱
依赖于 手动更新 可能会很慢,因为它们依赖于 App Store 审核时间,这可能需要几天甚至几周的时间。另一方面,自动化工具可以实现即时更新,提供部署监控的分析,并且可以轻松回滚更改,如果出现问题。 [1].
手动 vs. 自动化更新
以下是手动和自动化更新方法的快速比较:
- 交付速度: 手动更新可能需要几天或几周,而 自动更新 24小时内覆盖95%的用户 [1].
- 追踪成功: 全球自动更新成功率达82% [1].
- 回滚选项: 手动更新提供有限的恢复能力,而自动更新允许立即回滚
- 监控: 手动检查耗时,而自动工具提供实时分析 [1].
- 分发: 手动系统基本,而自动工具支持高级分发渠道 [1].
- 安全: 手动更新缺乏内置加密,而自动系统使用端到端加密 [1].
Live Update Tools Comparison
让我们深入比较两种流行的实时更新平台,并看看它们如何相互竞争。
平台功能和定价
| 功能 | Capgo | Appflow |
|---|---|---|
| 端到端加密 | 是 | - |
| 更新成功率 | 全球82% [1] | - |
| 更新交付时间 | 95%在24小时内 [1] | - |
| 下载包速度 | 114 ms (5 MB) [1] | - |
| 团队计划每年成本 | $996 | $6,000 [1] |
快速摘要: Capgo 的第一年成本远低于 Appflow 的 $6,000,仅为 $996。
现在,让我们看看 Capgo 在 Privacy Manifest 更新方面的优势。
Privacy Manifest: Capgo 的优势
Capgo 的开源代码库使其成为管理 Privacy Manifest 更新的强大选择。它使快速调整以适应不断演进的隐私标准成为可能,确保合规性保持可管理 [1].
摘要
自 2024 年 5 月起,所有 iOS 应用程序都必须符合强制性清单要求。自动化可以使管理这些清单变得更加容易。对于 Capacitor 项目,包括清单在 iOS 包中,并使用 Capgo 等工具来安全地自动更新,感谢其端到端加密。
在您的清单设置并更新后,以下是确保 smooth Privacy Manifest 更新的关键实践:
- 使用 CLI 工具来简化部署。
- 实现管控更新发布的通道系统。
- 详细记录您的数据收集流程。
- 定期测试和验证隐私合规性。
继续阅读《Apple隐私宣言的理解》
如果您正在使用 《Apple隐私宣言的理解》 来规划安全性和合规性,连接它到 加密 查看加密的实现细节 合规 查看合规的实现细节 Capgo 安全扫描器 为 Capgo 安全扫描器产品工作流程 Capgo 安全 为 Capgo 安全和信任中心的产品工作流程 Capgo 信任中心 for the product workflow in Capgo Trust Center.