Data Safety表单加密声明无效,AltBeacon库致谷歌拒审该如何解决?
问题分析与解决:AltBeacon库导致Google应用发布被拒
我们检测到您的应用收集和共享用户数据的方式与应用Data safety表单中的声明存在不一致。所有应用都必须填写准确的Data safety表单,披露其数据收集和共享行为——即使您的应用不收集任何用户数据,也需完成此操作。
您在应用的Data safety表单中声明用户数据在传输过程中已加密,但我们检测到可能会将用户数据传输到设备外的未加密网络流量。
问题详情:
APK 20:政策声明 - 数据安全部分:"http://data.altbeacon.org"
APK 24:政策声明 - 数据安全部分:"http://data.altbeacon.org"
您使用的org.altbeacon:android-beacon-library:2.19.2版本存在以下问题:该库默认会向http://data.altbeacon.org发送未加密的HTTP请求,用于收集库的使用统计数据,这直接违反了您在Data Safety表单中“数据传输已加密”的声明,因此被Google两次拒绝发布。
解决方法
- 禁用库的使用统计功能(无需升级版本):在您的Application类的
onCreate方法中初始化BeaconManager时,添加禁用统计的配置:BeaconManager beaconManager = BeaconManager.getInstanceForApplication(this); // 关键:关闭使用统计上报 beaconManager.setUsageTrackingDisabled(true); - 升级到库的3.x及以上版本:3.x版本已将该统计请求改为HTTPS加密传输,直接更新依赖即可:
implementation 'org.altbeacon:android-beacon-library:3.2.1' // 可替换为最新稳定版 - 更新Data Safety表单(不推荐):如果暂时无法修改代码,需如实披露应用存在未加密的用户数据传输行为,但此方法可能不符合Google Play的安全规范,仍有被拒风险。
内容的提问来源于stack exchange,提问作者Ivan Magda
相关产品推荐
相关产品推荐

