App Store 发布与审核沟通
Playbook
  1. 一人公司不等于一个人做完所有事
  2. 选择一条适合自己的经营路径
  3. 用证据做判断:来源、AI、计划与复盘
  4. 海外工作语言:按真实任务安排训练
  5. 从个人痛点走向可验证的市场
  6. 定义核心用户、任务和使用场景
  7. 用竞品、关键词和渠道研究建立候选市场
  8. 用户访谈与行为观察:问到真实流程
  9. 用页面、Waitlist、手工服务和预付验证
  10. PMF 的证据阶段与调整方向
  11. 核心用户、产品范围和功能取舍
  12. 把需求写成可交接、可验收的任务
  13. MVP、最短价值路径与 Aha Moment
  14. 定位、价值主张与产品叙事
  15. Landing Page:把信息排成一条决策路径
  16. 设计基础、可访问性与本地化
  17. 用模板、Framer 和 AI 完成可接管的设计交付
  18. 定价研究、价值分组与套餐设计
  19. Trial、Freemium、退款与首次付费
  20. 月付、年付、LTD 与用量计费
  21. 单位经济:CAC、LTV、ROI、回收期与渠道容量
  22. 发布不是一天:建立预热、上线和复盘系统
  23. Product Hunt:适用条件、当日执行与长期价值
  24. App Store 发布与审核沟通
    1. 把审核看成一次无陪同用户测试
    2. 垂直产品用演示视频补足背景
    3. 收到拒绝后逐条处理
  25. ASO 与 Apple Ads:从曝光到下载
  26. 平台生态产品:模板、插件、开源与垂直应用
  27. 把内容当成产品和经营资产
  28. Build in Public 与个人品牌的长期边界
  29. X 冷启动:身份、Profile、关系与第一批反馈
  30. X 内容系统:选题、素材、结构与复盘
  31. 跨平台内容治理:复用、多账号与创作者协作
  32. 低制作负担的 YouTube 增长系统
  33. SEO:从查询意图到页面、技术与测量
  34. 建立可发现和引用的资产:外链、免费工具、Programmatic SEO 与 AI 搜索
  35. Product–Channel Fit 与 30 天低成本学习循环
  36. 付费获客基础:资产、指标、预算和实验
  37. Meta 与 Google Ads:沿漏斗定位损失
  38. 创作者营销:选号、Brief、归因与放大
  39. 用社区和 Discord 承接支持、反馈与留存
  40. Cold Email 与早期销售:从可搜索 ICP 到 Pipeline
  41. Affiliate、Referral 与合作伙伴:激励、折扣、归因与退出
  42. Onboarding、Aha Moment 与漏斗诊断
  43. 邮件、支持、留存、退款与支付风控
  44. 跨境电商完整经营链:选品、履约、转化与复购
  45. 什么时候注册公司,怎样选择主体和收款链路
  46. 税务日历、跨境资金与团队安排
  47. 数据地图、GDPR、合同与隐私运营
  48. 平台政策、知识产权、安全与分阶段合规

垂直产品用演示视频补足背景

通用计时器和相机的使用方式容易理解,连接专业数据库、企业流程或专用设备的应用需要更多说明。简短演示视频可以让审核员先看到正确路径,再对照 App 操作。[1]

视频适合包含:

  • 产品服务的用户和任务;
  • 当前审核 Build;
  • 从冷启动到登录的过程;
  • 权限、授权和外部服务前提;
  • 核心操作的完整输入与输出;
  • 应用内购买出现的位置;
  • 审核问题对应的修改结果;
  • 录制设备和系统版本。

视频不应剪掉错误或用开发专用环境伪造成功。若凭证、客户数据、后台标识或通知内容进入画面,先使用专用样本并脱敏。附件只提供完成审核所需的信息,保留期限和访问权限也要受控。[2]

数据披露要从真实数据流开始

App Store Connect 的 App Privacy 问题、商店隐私标签、应用内 Privacy Policy 和代码中的 Privacy Manifest 处在不同位置,必须共同描述同一套真实行为。

先画一张数据表:

数据或权限收集时点用途是否关联用户接收方保存与删除用户控制
邮箱注册账号与通知身份/邮件供应商账号期内及必要期限修改、退订、删除
使用事件核心操作产品分析视实现而定分析 SDK预设期限告知与适用选择
照片用户主动选择完成编辑任务视实现而定存储/模型服务完成后或约定期限权限、删除
数据披露要从真实数据流开始表格需要覆盖开发者自己的代码,也包括广告、分析、身份、崩溃、模型、支付和其他第三方 SDK。
数据或权限收集时点是否关联用户接收方

表格需要覆盖开发者自己的代码,也包括广告、分析、身份、崩溃、模型、支付和其他第三方 SDK。Apple 当前要求 App Privacy 回答准确反映 App 与第三方伙伴的数据实践,并在实践变化时及时更新。所有 App 都需要在指定位置提供 Privacy Policy URL;政策还要在应用内易于访问,说明收集、用途、共享、保留、删除和用户选择。[2][3]

平台表单只解决商店披露,不能自动证明符合所有适用法律。应用仍需按实际地区、用户和数据类型核对合法基础、同意、儿童、医疗、金融、跨境和删除要求。[2]

Privacy Manifest 与 Required Reason API 要逐项核对

Privacy Manifest 文件名为 PrivacyInfo.xcprivacy,用于描述 App 或第三方 SDK 收集的数据、跟踪域名和 Required Reason API 的使用理由。Apple 当前文档要求相关 Bundle 分别报告自己使用的 API 类别和允许理由;无效 Manifest 或未声明适用 Required Reason API 会影响 App Store Connect 接收提交。[3]

提交前可以完成:

  • 用当前 Xcode 生成隐私报告;
  • 检查 App 目标和每个相关 SDK 的 Manifest;
  • 清理未使用但仍引入 API 或域名的 SDK;
  • 将 API 用途对应到 Apple 允许的具体理由;
  • 核对 Manifest、App Privacy 回答和 Privacy Policy;
  • 对升级 SDK 后新增的数据和域名重新检查;
  • 不把「SDK 自己收集」当作开发者无需负责。

Required Reason API 的范围和允许理由会更新,不应从旧项目复制一份 Manifest 长期使用。

登录、账号删除和购买是三条独立路径

登录服务

如果应用使用第三方或社交登录来创建或认证主要账号,Apple 当前 Guideline 4.8 通常要求同时提供一种满足数据最小化、隐藏邮箱和未经同意不作广告跟踪等条件的等价登录方式,并列出企业、教育、政府身份和特定第三方客户端等例外。[4]

登录服务这不能简化成「所有有登录的 App 都必须提供 Sign in with Apple」。
并列出企业教育无论使用哪种登录方式按钮

这不能简化成「所有有登录的 App 都必须提供 Sign in with Apple」。团队要按照当前登录实现和例外逐项判断,并在 Review Notes 里说明为什么适用或不适用。无论使用哪种登录方式,按钮、回调、关联域、取消和错误路径都要在全新设备测试。

账号删除

Apple 当前要求,支持在 App 内创建账号的应用也让用户在 App 内发起账号删除。只提供停用或冻结通常不够;删除流程要容易找到,说明需要多久、哪些数据因法律义务必须保留,并处理订阅和计费提示。若允许转到网页完成,应直接链接到删除页面,而非让用户自己寻找。[3]

删除功能还需要真的穿过身份、业务数据库、文件、营销、分析和供应商系统。商店里出现一个「Delete Account」按钮,却没有后端删除链,只会把披露与实际行为进一步拉开。

In-App Purchase

如果在 App 内解锁数字功能、内容、订阅或虚拟项目,当前 Guidelines 通常要求使用 In-App Purchase。准备提交的商品应完整、可见、可购买并能恢复;若某个配置项目无法在当前 Build 中找到,要在 Review Notes 解释。商业模式不明显时,也应在元数据和审核说明中讲清楚。[4]

App 版本、订阅和 IAP 可以作为同一 submission 的项目进入审核。所有项目都被接受后,整组提交才能完成;若部分项目有问题,可以按 App Store Connect 当前流程修改、移除或重新提交。[4]

In-App PurchaseApp 版本、订阅和 IAP 可以作为同一 submission 的项目进入审核。
App 版本
所有项目都被接受后
整组提交才能完成
若部分项目有问题
移除或重新提交

设备与平台声明决定审核范围

提交前检查 Xcode、App Store Connect 和产品页面中声明的每个平台、设备和系统版本。无意中支持 iPad、Apple Silicon Mac 或其他平台,会增加布局、输入、权限和功能路径。[1]

即使产品主要面向 iPhone,也要根据实际兼容声明检查 iPad 上的运行表现。关键验收包括:

  • 登录和授权按钮可见且可点击;
  • Sheet、Popover、键盘和旋转不遮挡操作;
  • 动态字体与系统缩放后仍能完成任务;
  • 手势有可发现的替代操作;
  • 空状态、加载、错误和完成状态清楚;
  • 网络变化后不进入无法退出的死循环;
  • 系统组件和自定义控件具备一致反馈;
  • VoiceOver 标签、对比和焦点顺序可用。

原生组件可以降低基础交互和适配风险,却不能保证审核通过。第三方 UI 组件还要检查许可证、系统适配、可访问性、隐私依赖和维护状态。[5]

提交前建立一份冻结清单

正式发送 App Review 前,先冻结一个候选 Build。继续开发可以在其他分支或版本进行,审核材料只能指向当前提交内容。

产品

  • 核心流程完整;
  • 无占位、崩溃、空链接和隐藏实验入口;
  • 后台、账号、邮件、支付和外部服务可用;
  • 错误可恢复;
  • 支持入口有人响应。
产品
核心流程完整
错误可恢复支持入口有人响应连接专业数据库对照 App 操作

Build

  • Version、Build 和 Bundle ID 正确;
  • Entitlements 与使用能力一致;
  • 支持设备、平台和最低系统正确;
  • 第三方 SDK 与许可证已检查;
  • Archive 与提交 Build 一致。

元数据

  • 名称、描述、截图和功能一致;
  • Support URL 与 Privacy Policy URL 有效;
  • 年龄分级、分类和地区准确;
  • 新功能具体写明;
  • IAP、订阅和协议信息完整。

审核信息

  • 联系人可达;
  • Demo Account 有效;
  • Review Notes 可独立复现;
  • 视频、样本和附件已脱敏;
  • 所有前置条件已说明。

数据与权限

  • App Privacy 与真实数据流一致;
  • Privacy Manifest 和 Required Reason API 已核对;
  • 第三方 SDK 的收集和共享已纳入;
  • ATT 与系统权限在适用时正确实现;
  • 账号删除、保留和供应商删除链可用。
Apple

App Privacy、第三方 SDK、Privacy Manifest、Required Reason API、账号删除和内外部测试,平台官方帮助/开发文档,查阅于 2026 年 8 月。

Apple

App Completeness、Demo Account、Review Notes、IAP、登录服务、提交项目、状态、审核沟通与当前平均时长,平台官方指南/App Store Connect Help,查阅于 2026 年 8 月。

辰丰

用户任务、层级、一致性、可访问性、真实界面走查和实现验收等章节。