应用因未披露Installed Application数据上传至cloudconfig.googleapis.com遭Google Play拒审
Firebase SDK导致Play Console拒审:cloudconfig.googleapis.com数据上传未披露问题解析
Firebase Remote Config的隐性数据传输
cloudconfig.googleapis.com是Firebase Remote Config的官方API端点,哪怕你没主动写代码上传已安装应用信息,SDK在初始化、同步配置时会自动发送设备元数据,其中就包含已安装应用列表——这属于Google为优化服务收集的诊断类数据,并非你主动触发,但确实发生了数据传输。Play Console的披露要求不含“同类产品豁免”
Google对隐私披露的要求是基于实际数据传输行为,不管用的是不是自家SDK,只要涉及用户数据(包括设备元数据)上传到第三方(这里是Google的服务端),就必须在隐私政策里明确说明:- 收集的数据类型:已安装应用列表
- 数据接收方:Google相关服务(对应cloudconfig.googleapis.com端点)
- 数据用途:用于Remote Config服务的配置同步、性能优化或AB测试
排查时容易忽略的细节
- 确认是否启用了Firebase Remote Config:哪怕你没自定义任何配置,只要依赖里包含这个模块,App启动时SDK就会自动触发同步请求
- 检查依赖树:有些第三方SDK会间接引入Firebase Remote Config,你可能没主动添加但实际存在
- 抓包验证:用代理工具过滤cloudconfig.googleapis.com的请求,查看请求payload,就能明确看到传输的具体数据
快速解决思路
- 补全隐私政策:加上Firebase Remote Config收集设备元数据(含已安装应用列表)的相关披露
- 移除不必要的依赖:如果不用Remote Config,直接从依赖配置文件里移除
com.google.firebase:firebase-config模块,重新打包提交 - 调整SDK配置:在Firebase控制台或App初始化代码里,关闭非必要的数据收集选项(部分诊断数据可通过配置禁用)
内容的提问来源于stack exchange,提问作者Surya
相关产品推荐
相关产品推荐

