Third-party SDK List · v1.0
第三方 SDK 清单
本清单适用于 vivo 应用商店首发的 Android v0.1 版本。实际进入安装包的组件仍以 production 候选包扫描结果为准。
已集成组件
本清单依据仓库依赖、Android 原生锁定版本和供应商公开资料整理,不包含任何 AppKey、广告 ID、DSN、令牌或签名信息。
| SDK / 提供方 | 版本 | 用途 | 可能处理的信息 | 初始化条件 |
|---|---|---|---|---|
| 友盟 U-App 基础移动统计 友盟同欣(北京)科技有限公司 | common 9.9.2 asms 1.8.7.2 | 活跃、页面、渠道和受控业务事件统计、基础反作弊 | 可能包括 Android ID、OAID 等设备标识,设备、应用、网络状态,IP 地址、渠道及事件枚举和分桶;实际处理取决于系统能力和 SDK 配置 | 用户同意、服务端开启统计且 Android AppKey 有效后 |
| Google Mobile Ads / AdMob Google LLC | React Native 桥 16.0.1 Android 24.6.0 | 英雄/装备详情非个性化原生广告和受频控 App Open 广告 | IP 地址及大致位置推断、应用和广告交互、诊断信息、Android 广告 ID、应用组 ID 及其他适用的设备或账号标识 | 用户同意、服务端开启广告且 Android 广告配置有效后;仅请求非个性化广告 |
| Sentry React Native Functional Software, Inc. | 8.21.0 | 崩溃与错误诊断、Source Map 符号化 | 错误消息、堆栈、版本、构建和必要设备运行信息;客户端发送前清理用户字段、请求头、Cookie、正文、查询参数和 URL 查询字符串 | 用户同意且 DSN 有效后 |
| Expo / React Native 650 Industries, Inc. / Meta Platforms, Inc. / 开源贡献者 | Expo 54.0.35 React Native 0.81.5 | 应用运行、路由、图片、原生应用信息和系统适配 | 取决于实际调用模块;本项目不通过 Expo Go 作为正式运行时 | 随应用运行;EAS Build 是构建服务,不等同于安装包中的统计 SDK |
| AsyncStorage React Native Community | 2.2.0 | 本机保存游戏选择、收藏、隐私决定和更新提示状态 | 本机键值数据;本项目不主动上传这些存储内容 | 使用相关本机功能时 |
供应商公开说明
明确未接入或未启用
- 未接入友盟推送、分享、性能监控、智能认证或友盟广告 SDK。
- 未接入账号、登录、云收藏、支付或用户投稿 SDK。
- 未启用
expo-updatesOTA 运行时;首发 production OTA 保持关闭。 - 未接入 iOS ATT 请求。
- 未接入 vivo 推送、账号、支付、广告或其他 vivo 专有 SDK;首发渠道为 vivo 不代表安装包自动包含 vivo SDK。
变更与发布规则
- 使用 vivo production 候选 APK 的实际依赖和权限报告复核版本、主体、权限和数据类型。
- 复核 AdMob、友盟和 Sentry 后台的留存、IP、广告标识与数据处理设置。
- 确保 App 内隐私政策、vivo 后台表单和本清单表述一致。
- SDK 增删或版本升级必须重新扫描;不能只修改文案而不复核包体。