You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

iOS应用审核求助:Google登录未满足Apple隐私合规要求

解决App Store审核第三方登录等效选项问题的方案

针对Apple审核提的三个要求,直接给落地的解决办法:

1. 新增仅收集姓名与邮箱的等效登录选项

你目前只有Google登录,必须补充一套独立的账号系统(比如邮箱+密码/验证码登录),确保用户无需依赖第三方服务也能完成注册登录,且仅收集姓名和邮箱两类信息:

  • 前端实现注册表单:包含姓名输入框、邮箱输入框、密码/验证码输入框,明确告知用户仅收集这两类数据
  • 后端对应开发账号创建接口,只存储姓名、加密后的邮箱、登录凭证,不额外收集其他无关信息
  • 若想简化开发,也可以用Expo Auth Session搭建自定义邮箱验证流程,无需依赖第三方登录服务

2. 支持注册时隐藏邮箱地址

在注册表单中添加一个开关选项(例如「隐藏我的邮箱地址」),实现逻辑如下:

  • 用户开启开关后,后端正常存储邮箱,但不在应用内的个人主页、社交模块等公开区域显示该邮箱
  • 前端在用户个人信息页、其他用户可见的资料页面,根据用户的隐藏设置决定是否渲染邮箱内容
  • 确保用户可随时在个人中心修改该隐藏设置

3. 禁止未经同意收集交互数据用于广告

应用本身的处理:

  • 集成expo-tracking-transparency模块,在App启动时请求用户的追踪权限,仅在用户同意后才可收集相关数据用于广告
  • 关闭Expo默认的分析或广告追踪功能,在app.json中添加配置:
{
  "expo": {
    "ios": {
      "infoPlist": {
        "NSUserTrackingUsageDescription": "我们需要您的同意才能收集数据用于个性化广告,您可以随时在设置中关闭",
        "ATTrackingManagerAuthorizationStatus": 0
      }
    },
    "privacy": {
      "tracking": false
    }
  }
}

Google登录的处理:

  • 你的现有scopes仅请求了profile和email,这部分符合要求,但需前往Google Cloud控制台的OAuth consent screen中,明确说明收集的数据仅用于账号验证,不用于广告目的
  • 若使用Firebase Auth等上层服务,需关闭其广告追踪功能,在Firebase控制台的项目设置中禁用Analytics的广告相关特性

提交审核的注意事项

  • 在审核备注中明确说明新增的等效登录功能位置,以及隐藏邮箱、隐私权限的处理逻辑
  • 提供测试账号(包含开启邮箱隐藏的账号),方便审核人员快速验证功能

内容的提问来源于stack exchange,提问作者vidola

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 07:19:52