先说结论:不要等开发完成才办账号
APP项目启动时就应同步准备开发者账号、应用名称、域名与服务器、隐私政策、经营资质、支付与第三方平台账号。苹果和安卓商店都要求开发者准确说明数据处理;第三方SDK收集的数据同样需要纳入核对。
Apple 的 App Review Guidelines 和 App Privacy Details、Google Play 的 Data safety 官方说明会持续更新。本文是项目准备清单,不替代平台最新规则或法律意见。
资料边界:小跑科技方案库中23份文档涉及APP。本文结合匿名项目交付模块和官方平台资料整理,不公开客户名、账号、证书、签名文件或应用内部数据。
客户应尽早准备哪些账号和资料?
| 类别 | 建议归属 | 准备内容 | 为什么要提前 |
|---|---|---|---|
| 开发者账号 | 实际运营主体 | Apple、Google Play或目标安卓商店账号及主体认证 | 认证、协议、税务或资质审核可能需要时间 |
| 域名与服务器 | 客户或合同约定主体 | 域名、云账号、证书、备案/合规资料和运维权限 | 接口、隐私政策、下载页和回调地址会依赖 |
| 第三方服务 | 业务责任主体 | 短信、支付、地图、推送、登录、客服、发票等 | 部分能力需企业认证、合同或预充值 |
| 经营资质 | 实际经营主体 | 按应用类目和服务地区核对所需许可或证明 | 开发公司无法替代客户取得经营许可 |
| 应用资料 | 双方协作 | 名称、图标、简介、截图、版权材料、客服和隐私网址 | 资料应与实际功能和主体保持一致 |
账号尽量不要注册在临时员工或外包个人名下。建议客户保留所有权,用成员邀请、子账号或临时授权协作,并建立管理员与恢复方式的交接记录。
隐私和数据清单怎样做?
- 列出APP实际收集的数据:账号、设备、位置、相册、联系人、订单、支付、搜索、日志等。
- 逐项说明用途、是否必须、保存多久、存在哪里、是否会共享给第三方。
- 列出所有SDK及其实际启用能力,核对权限、网络请求和数据去向。
- 把隐私政策、商店申报和APP真实行为对齐;不能只复制一份通用模板。
- 提供账号注销、撤回授权、数据查询或删除等实际可用入口,并按适用规则执行。
APP没有主动使用某项数据,不代表集成的统计、推送、地图或客服SDK也没有收集。平台申报需要覆盖实际集成和运行行为,最终数据事实应由客户与开发方共同核对。
提交审核前至少做哪些测试?
- 新用户注册、登录、找回、注销和游客路径;
- 核心业务从开始到完成的正常、失败和重复操作;
- 支付失败、取消、退款、弱网、断网和服务端超时;
- 首次权限请求、拒绝权限、再次开启和不授权时的替代路径;
- 不同屏幕、系统版本、语言/字体放大和深色模式(如项目支持);
- 审核测试账号、演示数据和审核说明能够独立完成主流程;
- 生产环境地址、证书、推送、统计和崩溃日志配置正确;
- APP内显示的公司、客服电话、隐私网址和商店资料一致。
上架资料包至少包含什么?
| 资料 | 内容 | 验收方式 |
|---|---|---|
| 基础信息 | 应用名、副标题/简介、分类、关键词、支持网址、隐私网址 | 与APP真实功能、主体和网站一致 |
| 视觉素材 | 图标、启动图、手机/平板截图、视频(如需要) | 尺寸、设备和内容符合当前平台要求 |
| 审核说明 | 测试账号、特殊操作、硬件/地区限制、付费功能说明 | 审核人员能完成核心功能 |
| 隐私数据 | 数据收集、共享、追踪、第三方SDK和删除方式 | 申报、隐私政策和运行行为一致 |
| 版本信息 | 包名/Bundle ID、版本号、构建号、签名与发布轨道 | 可重复构建、升级和回滚 |
不同平台、国家地区和应用类目要求不同;提交前应重新查看平台官方页面,不把本文当成长期不变的审核规则。
源码交付怎样避免“交了也跑不起来”?
- 客户端源码、服务端源码、管理后台源码和数据库脚本;
- 环境要求、依赖版本、构建命令、配置项和部署步骤;
- 接口文档、数据库说明、定时任务、消息队列和存储目录;
- 第三方SDK清单、账号归属、回调配置和费用承担;
- 签名证书、密钥和发布凭据的归属与安全交接方式;
- 设计源文件、图标、字体和其他素材授权边界;
- 已知问题、测试报告、上线版本标签和备份恢复说明。
敏感凭据不应直接写进源码或普通需求文档。交接时使用安全渠道,由客户在自己的账号中更换密码、密钥和管理员,并验证独立构建和部署。
审核被拒,先按原因分类
- 代码或功能:崩溃、空白、链接失效、审核账号不可用,由开发方排查修复。
- 资料不一致:商店描述、隐私申报和实际行为不一致,双方核对后修改。
- 主体或资质:需要客户补充真实主体和经营证明。
- 平台政策变化:评估改造范围、费用和上线影响,不承诺固定审核时长。
- 新增需求:不应伪装成“上架修复”,按变更流程确认范围。
小跑科技通常按合同约定交付源码,并协助服务器部署和应用商店上架;平台账号、经营资质、数据事实与审核需要客户共同配合,最终范围以合同为准。
在项目启动时就填写账号和交付边界
需求清单包含技术账号、第三方服务、源码、部署、上架、维护和验收项目。
