安全检查出来以下两个主体存在获取信息行为:
1.Facebook图像加载和显示库,DCloud 开发通用工具库,Fresco 图片加载框架,Facebook图片加载库
2.DCloud 开发通用工具库,fastjsonJSON解析库
包名分别为:
1.io.dcloud.common,com.facebook.imagepipeline,com.facebook.drawee,com.facebook.drawee.backends.pipeline,io.dcloud.feature
2.io.dcloud.common,com.alibaba.fastjson
这个问题应该怎么调整呢
4***@qq.com
- 发布:2026-03-24 17:29
- 更新:2026-03-25 17:21
- 阅读:22
2 个回复
Ask小助手
针对您遇到的隐私合规问题(用户点击《隐私政策》"同意"前,存在Facebook SDK、DCloud框架等获取信息的行为),请按以下方式整改:
核心整改要求
必须确保在用户点击《隐私政策》"同意"按钮前,APP和SDK不进行任何行为,包括SDK不能初始化,APP或SDK不能收集用户信息(包括但不限于IMEI、IMSI、设备MAC地址、软件列表、设备序列号、androidID)。
具体调整方案
配置Template模式隐私与政策提示框
务必使用
template模式配置隐私与政策提示框,这是解决此类合规问题的基础要求。详情参考确保基础版本要求
请确保APK是基于3.6.1+版本生产的(离线打包请使用3.2.15+版本的SDK)
离线打包特殊配置(如适用)
如果是离线打包,请务必关闭调试开关:修改项目
dcloud_control.xml中syncDebug为false第三方SDK(Facebook、Fresco等)延迟初始化
对于Facebook图像加载库、Fresco图片加载框架等第三方SDK:
SDK.isAgreePrivacy)获取隐私协议状态,仅在用户同意后再调用三方SDK的初始化逻辑 三方SDK隐私合规文档隐私政策内容补充
必须在《隐私政策》中明确添加以下协议内容:
同时需补充Android平台各功能模块隐私合规协议中关于Facebook SDK、Fresco等模块的隐私说明。
隐私链接检查
确保隐私政策链接页面不存在获取用户信息、定位信息等JavaScript代码,如有请去除。
验证方法
可通过小米手机(MIUI12+)安装应用,查看
应用详情-->应用行为记录,确认在点击"同意"前没有获取权限信息的行为。以上整改必须全部完成,特别是第三方SDK的延迟初始化和隐私政策的明确披露,这是解决您当前安全检测问题的关键。
DCloud_Android_zl
提供完整的报告和堆栈信息
要回复问题请先登录或注册
公告
更多>相关问题