iOS App Store准则4.8第三方登录拒审的技术合规问询
iOS App Store准则4.8第三方登录合规调整方案
问题背景
应用因违反App Store准则4.8中第三方登录要求被拒,已满足前两项要求(仅收集姓名与邮箱、支持隐藏邮箱),但对第三项“登录服务不得追踪用户应用内交互行为”的合规细节存疑,核心疑问为是否需在注册时提供拒绝追踪选项。
合规调整建议
核心结论
必须在注册/登录流程中提供拒绝追踪的明确选项,同时需从技术层面彻底关闭第三方登录服务对应用内交互的追踪能力。
具体执行步骤
- 关闭第三方SDK的追踪功能
- Google Sign-In:检查并禁用SDK中所有与身份验证无关的行为收集配置,确保仅执行登录验证逻辑,不采集应用内页面访问、点击操作等数据。
- Facebook Login:在Facebook开发者后台关闭“App Events”相关追踪开关,删除代码中所有非必要的事件上报代码,仅保留基础登录流程。
- 添加拒绝追踪选项
在登录/注册界面增加清晰的交互控件(如开关),选项描述需直白,例如“允许[第三方服务]追踪我的应用内行为”,默认设置为关闭状态;更稳妥的方式是直接移除所有追踪能力,此时选项可明确说明“该登录服务不会追踪您的应用内行为”。 - 更新隐私政策
明确写入第三方登录服务的用途仅为身份验证,不会追踪或收集用户的应用内交互数据;若保留可选追踪功能,需详细说明收集范围、用途及用户的选择权。 - 审核备注说明
提交审核时,在备注中明确告知审核团队针对准则4.8第三项的调整内容:包括已关闭第三方SDK追踪、添加了用户拒绝追踪选项、隐私政策的更新点,加速审核确认。
内容的提问来源于stack exchange,提问作者NINANIA
相关产品推荐
相关产品推荐

