Android应用用无加密HTTP请求获取温度API会被Google Play拒绝吗?
关于Android应用使用HTTP请求上架Google Play的可行性分析
核心结论:你的场景下使用HTTP是可行的,大概率不会被Google Play拒绝,但需要正确配置应用的网络安全设置。
Google Play政策依据:
Google从Android 9(API级别28)起默认限制明文HTTP请求,但这一限制针对的是敏感数据传输场景。你的应用仅请求无个人信息的公开温度API,不属于敏感数据传输范畴,符合政策例外情况。必要配置步骤:
要让应用正常发起HTTP请求,需在AndroidManifest.xml中做如下配置:- 最简单的方式是在
<application>标签内添加:android:usesCleartextTraffic="true" - 更严谨的做法是创建
res/xml/network_security_config.xml,指定仅允许访问目标温度API的域名(避免全局开启明文流量):
然后在<?xml version="1.0" encoding="utf-8"?> <network-security-config> <domain-config cleartextTrafficPermitted="true"> <domain includeSubdomains="true">你的温度API域名</domain> </domain-config> </network-security-config>AndroidManifest.xml的<application>标签中引用该配置:android:networkSecurityConfig="@xml/network_security_config"
- 最简单的方式是在
被拒风险说明:
Google Play审核时主要关注应用是否存在**明文传输敏感信息(如个人数据、支付信息等)**的情况。你的应用无此类传输行为,只要配置正确,不会因HTTP请求本身被拒绝。
内容的提问来源于stack exchange,提问作者Ethan Lewis
相关产品推荐
相关产品推荐

