App Store审核是否会拦截React Native应用中的socket.io?
React Native接入Socket.io是否会触发App Store审核拦截
正常合规使用Socket.io完全不会被App Store审核拦截,不用在库本身的合规性上焦虑。
- Socket.io本质是对WebSocket通信协议的工程化封装,本身不调用任何iOS平台的私有API,不管是原生iOS开发还是React Native跨端开发场景下,已经有数不清的上架App Store的应用用它实现实时聊天、订单状态实时同步、多人互动、实时通知类功能,苹果的审核规则从来没有禁止应用使用合法的长连接通信能力。
- 所有和Socket.io相关的审核被拒,问题从来不出在库本身,基本都是功能实现踩了审核红线:
- 用Socket.io传输涉黄涉赌涉政等违规内容,或是做没有取得对应资质的实时音视频、直播类服务
- 靠Socket.io长连接绕开苹果内购机制,给用户推送虚拟商品购买引导、完成非内购渠道的虚拟商品交易
- 滥用长连接能力:没有申请对应后台权限的情况下,靠Socket.io在后台持续保活、偷偷收集用户数据、唤醒应用,违反苹果的后台运行规则
- 没有在隐私清单里如实说明长连接场景下收集、传输的用户数据类型和用途,存在隐私合规漏洞
- 接入时注意几个细节就能完全规避相关风险:
- 直接用官方维护的稳定版Socket.io客户端依赖,不要用来源不明的第三方修改版本,避免被植入违规代码或是带上私有API调用
- 按照苹果要求如实填写应用隐私说明,涉及用户生成内容的实时功能要配套违规内容举报、处置机制
- 如果需要在后台维持长连接,一定要在应用配置里勾选对应的后台能力选项,并且确保后台运行的场景符合苹果的规则要求,不要偷偷跑无声明的后台任务
内容的提问来源于stack exchange,提问作者Rafael Couto
相关产品推荐
相关产品推荐

