You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Google Play发布Flutter应用,需在合规文件中提及pub dev包吗?

Flutter应用合规文件中第三方依赖包的处理指南

1. 是否需要提及第三方依赖包及开发者?

  • MIT许可证包:MIT许可证仅要求你保留原许可证的版权声明和许可条款,无需在公开的合规文件(服务条款、隐私政策、EULA)中逐条列出包名或开发者。不过如果你的应用有设置页或专门的致谢板块,补充进去会更规范。但必须在项目内部留存所有依赖包的许可证文本(比如建个LICENSES目录归档),作为合规记录。
  • Firebase相关包:必须提及。Firebase有明确的合规要求,你需要在隐私政策中说明应用使用了Firebase服务,以及这些服务的数据处理规则(比如收集的用户数据类型、用途),这是Google Play上架的硬性要求。

2. 具体操作步骤

  • 针对MIT许可证包:
    • 内部归档所有依赖包的完整许可证文件,无需对外公开。
    • 若想增强合规性,可以在EULA或应用内的"第三方声明"区域添加通用说明:"本应用使用了多个遵循MIT许可证的开源库,相关版权归对应开发者所有,原许可证条款已完整留存。"
  • 针对Firebase包:
    • 在隐私政策中明确指出集成的Firebase具体服务(如Firebase Analytics、Cloud Messaging),说明这些服务会收集哪些数据、用于什么目的。
    • 确保你的EULA和服务条款不违反Firebase的官方服务条款。

3. 是否仅在隐私政策中列出即可?

  • 不行。隐私政策的核心是处理用户数据相关的第三方服务(比如Firebase),而MIT许可证包的合规点是版权和许可义务,和隐私无关,不需要放在隐私政策里。
  • 若要做声明,MIT包的内容适合放在EULA或应用内的第三方声明板块,隐私政策只聚焦Firebase这类涉及数据的服务。

4. 不公开代码的影响

  • 不公开代码完全不影响遵守MIT许可证的义务:MIT许可证不要求你公开应用代码,只需要保留原许可证的版权声明,所以内部归档许可证文件就足够了。
  • 但Firebase的合规要求不受代码是否公开的影响,必须在隐私政策中明确告知用户使用了该服务,否则无法通过Google Play的审核。

内容的提问来源于stack exchange,提问作者MaryKor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 05:20:24