You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

应用因未披露Installed Application数据上传至cloudconfig.googleapis.com遭Google Play拒审

Firebase SDK导致Play Console拒审:cloudconfig.googleapis.com数据上传未披露问题解析
  • Firebase Remote Config的隐性数据传输
    cloudconfig.googleapis.com是Firebase Remote Config的官方API端点,哪怕你没主动写代码上传已安装应用信息,SDK在初始化、同步配置时会自动发送设备元数据,其中就包含已安装应用列表——这属于Google为优化服务收集的诊断类数据,并非你主动触发,但确实发生了数据传输。

  • Play Console的披露要求不含“同类产品豁免”
    Google对隐私披露的要求是基于实际数据传输行为,不管用的是不是自家SDK,只要涉及用户数据(包括设备元数据)上传到第三方(这里是Google的服务端),就必须在隐私政策里明确说明:

    • 收集的数据类型:已安装应用列表
    • 数据接收方:Google相关服务(对应cloudconfig.googleapis.com端点)
    • 数据用途:用于Remote Config服务的配置同步、性能优化或AB测试
  • 排查时容易忽略的细节

    • 确认是否启用了Firebase Remote Config:哪怕你没自定义任何配置,只要依赖里包含这个模块,App启动时SDK就会自动触发同步请求
    • 检查依赖树:有些第三方SDK会间接引入Firebase Remote Config,你可能没主动添加但实际存在
    • 抓包验证:用代理工具过滤cloudconfig.googleapis.com的请求,查看请求payload,就能明确看到传输的具体数据
  • 快速解决思路

    1. 补全隐私政策:加上Firebase Remote Config收集设备元数据(含已安装应用列表)的相关披露
    2. 移除不必要的依赖:如果不用Remote Config,直接从依赖配置文件里移除com.google.firebase:firebase-config模块,重新打包提交
    3. 调整SDK配置:在Firebase控制台或App初始化代码里,关闭非必要的数据收集选项(部分诊断数据可通过配置禁用)

内容的提问来源于stack exchange,提问作者Surya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 23:35:50