在Google Play发布Flutter应用,需在合规文件中提及pub dev包吗?
Flutter应用合规文件中第三方依赖包的处理指南
1. 是否需要提及第三方依赖包及开发者?
- MIT许可证包:MIT许可证仅要求你保留原许可证的版权声明和许可条款,无需在公开的合规文件(服务条款、隐私政策、EULA)中逐条列出包名或开发者。不过如果你的应用有设置页或专门的致谢板块,补充进去会更规范。但必须在项目内部留存所有依赖包的许可证文本(比如建个
LICENSES目录归档),作为合规记录。 - Firebase相关包:必须提及。Firebase有明确的合规要求,你需要在隐私政策中说明应用使用了Firebase服务,以及这些服务的数据处理规则(比如收集的用户数据类型、用途),这是Google Play上架的硬性要求。
2. 具体操作步骤
- 针对MIT许可证包:
- 内部归档所有依赖包的完整许可证文件,无需对外公开。
- 若想增强合规性,可以在EULA或应用内的"第三方声明"区域添加通用说明:"本应用使用了多个遵循MIT许可证的开源库,相关版权归对应开发者所有,原许可证条款已完整留存。"
- 针对Firebase包:
- 在隐私政策中明确指出集成的Firebase具体服务(如Firebase Analytics、Cloud Messaging),说明这些服务会收集哪些数据、用于什么目的。
- 确保你的EULA和服务条款不违反Firebase的官方服务条款。
3. 是否仅在隐私政策中列出即可?
- 不行。隐私政策的核心是处理用户数据相关的第三方服务(比如Firebase),而MIT许可证包的合规点是版权和许可义务,和隐私无关,不需要放在隐私政策里。
- 若要做声明,MIT包的内容适合放在EULA或应用内的第三方声明板块,隐私政策只聚焦Firebase这类涉及数据的服务。
4. 不公开代码的影响
- 不公开代码完全不影响遵守MIT许可证的义务:MIT许可证不要求你公开应用代码,只需要保留原许可证的版权声明,所以内部归档许可证文件就足够了。
- 但Firebase的合规要求不受代码是否公开的影响,必须在隐私政策中明确告知用户使用了该服务,否则无法通过Google Play的审核。
内容的提问来源于stack exchange,提问作者MaryKor
相关产品推荐
相关产品推荐

