尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
《HarmonyOS 7 应用上架与隐私合规工程化》01:权限声明、运行时申请与 Release Profile 为什么总对不上【鸿蒙心迹】
开发机上一切正常提交审核直接被打回来权限声明和 Release Profile 对不上。做了个生活记录 App开发机上跑了三个月功能都正常。提交应用市场审核等了两天收到驳回通知“敏感隐私权限未提供用途说明”。明明代码里都没怎么用这个权限为什么会被打回来这时候才意识到权限不是代码里没调用就没事。你声明了系统就认为你要用审核就要看你有没有合理用途。一、先想清楚权限到底有几道门先把最基础的问题想明白。一个权限从声明到能用要过好几道门做什么代码声明module.json5 里写权限名系统授权运行时申请用户同意Release Profile打包时带上权限审核检查应用市场看你有没有合理用途四道门哪一道对不上都可能出问题。二、权限声明不是写了就行很多人以为在 module.json5 里声明权限代码里调用就完了。不对。权限分普通权限和敏感权限。敏感权限要额外说明用途。权限类型要求普通权限声明就行敏感权限要说明用途受限权限要审核通过才能用{ requestPermissions: [ { name: ohos.permission.READ_MEDIA, reason: $string:reason_media, usedScene: { abilities: [EntryAbility], when: inuse } } ] }reason 和 usedScene 就是用途说明。审核要看你为什么要用这个权限。三、开发 Profile 和 Release Profile 为什么不一样开发的时候用 Debug Profile很多权限自动放通。打包发布用 Release Profile权限要严格校验。对比Debug ProfileRelease Profile权限基本都能用严格校验签名开发签名发布签名审核不需要要审核这就是为什么开发机正常发布包出问题。开发环境宽松发布环境严格。四、最小权限原则为什么重要很多人习惯把可能用到的权限都声明上以后要用就不用再加了。不对。最小权限原则只声明当前需要的权限。做法问题全部权限都声明审核不通过用户不信任不用的权限还留着增加合规风险一个功能一个权限合理五、几个容易踩的坑第一个坑一次性申请全部权限。用户一打开就弹一堆权限直接卸载。第二个坑已经不用的权限还留在配置。代码里删了配置里还留着。第三个坑开发 Profile 和 Release Profile 不一致。开发能跑发布出问题。第四个坑业务还没触发就提前申请。用户还没用到功能就弹权限。第五个坑权限拒绝以后没有降级。用户拒绝了功能直接崩。第六个坑隐私说明与实际用途不一致。写的是为了体验实际收集位置数据。这次做上架审核最大的体会是权限不是技术问题是合规问题。真正做的时候最容易忽略的不是怎么申请权限而是怎么管好权限清单。哪些要、哪些不要、什么时候要、要了干什么每一项都要对得上。
RELATED

相关推荐

3分钟搞定Excel数据透视手写实现

3分钟搞定Excel数据透视手写实现

3分钟搞定Excel数据透视手写实现 官方文档翻了三遍还是晕?别慌。Excel数据透视表看着复杂,其实底层逻辑就三步:聚合、分组、求和。今天不聊虚的,咱们直接上手,用Python代码把这套逻辑跑通。哪怕你是刚入行的房建工程师,或者对机器学习…

📅 2026/9/23 17:18:09
《HarmonyOS 7 Flutter 三方插件鸿蒙化开发手记》05:从本地能跑到真正可发布的 OHOS 插件【鸿蒙心迹】

《HarmonyOS 7 Flutter 三方插件鸿蒙化开发手记》05:从本地能跑到真正可发布的 OHOS 插件【鸿蒙心迹】

example 能跑,就等于插件可以发布了吗?还差得远。前四篇我们把插件从无到有搭起来了: 01:插件被 HarmonyOS 识别02:Dart 和 ArkTS 通信03:接入系统能力04:生命周期和权限 现在 example 能跑了。…

📅 2026/9/23 17:18:09
OpenStack Havana 单节点部署实战:6GB 内存跑通 Keystone、Glance、Nova 与 Dashboard

OpenStack Havana 单节点部署实战:6GB 内存跑通 Keystone、Glance、Nova 与 Dashboard

简介:这份《Openstack安装部署手册》面向云计算运维人员、OpenStack初学者及需要搭建私有云环境的技术人员,以Havana版本为蓝本,系统梳理从环境准备到核心组件落地的完整部署路径。内容涵盖网卡配置、主机名修改、MySQL数据库安装等前置步骤&…

📅 2026/9/23 17:13:09
MORE NEWS

更多资讯

📰

OpenLayers v3.14.2 补丁版本解析:TileJSON 容错、几何克隆与滚轮事件修复深度解读

前端GIS数据可视化 【免费下载链接】openlayers OpenLayers 项目地址: https://gitcode.com/gh_mirrors/op/openlayers 点击查看 免费下载 导读 v3.14.2 是 OpenLayers 在 v3 系列中期发布的一个补丁版本,其核心使命是修复 v3.14.1 中引入的若干回归问…

📰

图联邦学习实战系统:Cora/Citeseer+GCN/SAGE+真分布式训练

简介:本资源是一套面向本科毕业设计与人工智能课程实践的图联邦学习系统实现方案,聚焦社交网络、知识图谱与推荐系统等典型图数据场景,为算法工程师与高校研究者提供可复现的联邦化GNN开发范例。压缩包共149个文件,含32个核心Pyth…

📰

Skill Seekers 环境变量完全参考:配置、优先级与实战场景详解

人工智能AI 应用AI 技能RAGMCP 服务网页爬虫 【免费下载链接】Skill_Seekers Convert documentation websites, GitHub repositories, and PDFs into Claude AI skills with automatic conflict detection 项目地址: https://gitcode.com/gh_mirrors/sk/Skill_Seeke…

📰

飞书知识库空间盘点:lark-cli 的 wiki +space-list 命令使用与分页机制全解

飞书知识库空间盘点:lark-cli 的 wiki space-list 命令使用与分页机制全解 【免费下载链接】cli The official Lark/飞书 CLI tool, maintained by the larksuite team — built for humans and AI Agents. Covers core business domains including Messenger, Docs…

📰

Apache Arrow C++ 数组体系全解析:从 ArrayData、Array 到 ChunkedArray 与 ArrayVisitor

Apache Arrow C 数组体系全解析:从 ArrayData、Array 到 ChunkedArray 与 ArrayVisitor 【免费下载链接】arrow Apache Arrow is a multi-language toolbox for accelerated data interchange and in-memory processing 项目地址: https://gitcode.com/gh_mirrors…

📰

C语言控制台坦克大战:从游戏循环到碰撞检测的完整实现

简介:这是一份面向C语言初学者与进阶学习者的控制台游戏实战项目,以经典坦克大战为载体,帮助读者在命令行环境中理解游戏开发的基本流程与程序设计思维。资源围绕三维数组构建地图、事件循环、碰撞检测、键盘输入解析、ASCII字符绘制等核心知…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬