4***@qq.com
4***@qq.com
  • 发布:2026-03-24 17:29
  • 更新:2026-03-25 17:21
  • 阅读:22

同意隐私政策前存在三方facebook sdk、Dcloud框架获取信息行为

分类:uni-app

安全检查出来以下两个主体存在获取信息行为:
1.Facebook图像加载和显示库,DCloud 开发通用工具库,Fresco 图片加载框架,Facebook图片加载库
2.DCloud 开发通用工具库,fastjsonJSON解析库
包名分别为:
1.io.dcloud.common,com.facebook.imagepipeline,com.facebook.drawee,com.facebook.drawee.backends.pipeline,io.dcloud.feature
2.io.dcloud.common,com.alibaba.fastjson
这个问题应该怎么调整呢

2026-03-24 17:29 负责人:无 分享
已邀请:
Ask小助手

Ask小助手

欢迎到专业群( uni-app 官方技术交流群 1 ) 咨询,群中有相关专业的管理员和群友。

针对您遇到的隐私合规问题(用户点击《隐私政策》"同意"前,存在Facebook SDK、DCloud框架等获取信息的行为),请按以下方式整改:

核心整改要求

必须确保在用户点击《隐私政策》"同意"按钮前,APP和SDK不进行任何行为,包括SDK不能初始化,APP或SDK不能收集用户信息(包括但不限于IMEI、IMSI、设备MAC地址、软件列表、设备序列号、androidID)。

具体调整方案

  1. 配置Template模式隐私与政策提示框

    务必使用template模式配置隐私与政策提示框,这是解决此类合规问题的基础要求。详情参考

  2. 确保基础版本要求

    请确保APK是基于3.6.1+版本生产的(离线打包请使用3.2.15+版本的SDK)

  3. 离线打包特殊配置(如适用)

    如果是离线打包,请务必关闭调试开关:修改项目dcloud_control.xmlsyncDebugfalse

  4. 第三方SDK(Facebook、Fresco等)延迟初始化

    对于Facebook图像加载库、Fresco图片加载框架等第三方SDK:

    • 必须在《隐私政策》中逐一列出这些SDK(包括Facebook SDK、Fresco、fastjson等)收集使用个人信息的目的、方式、范围
    • 调用SDK提供的API方法(如SDK.isAgreePrivacy)获取隐私协议状态,仅在用户同意后再调用三方SDK的初始化逻辑 三方SDK隐私合规文档
  5. 隐私政策内容补充

    必须在《隐私政策》中明确添加以下协议内容:

    "我们的产品基于DCloud uni-app(5+ App/Wap2App)开发,应用运行期间需要收集您的设备唯一识别码(IMEI/android ID/DEVICE_ID/IDFA、SIM 卡 IMSI 信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud App引擎隐私政策》。"

    同时需补充Android平台各功能模块隐私合规协议中关于Facebook SDK、Fresco等模块的隐私说明。

  6. 隐私链接检查

    确保隐私政策链接页面不存在获取用户信息、定位信息等JavaScript代码,如有请去除。

验证方法

可通过小米手机(MIUI12+)安装应用,查看应用详情-->应用行为记录,确认在点击"同意"前没有获取权限信息的行为。

以上整改必须全部完成,特别是第三方SDK的延迟初始化和隐私政策的明确披露,这是解决您当前安全检测问题的关键。

内容为 AI 生成,仅供参考
DCloud_Android_zl

DCloud_Android_zl

提供完整的报告和堆栈信息

要回复问题请先登录注册