freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

2019年App Store上架漏洞金融类苹果APP怎样才能100%通过审核(附成功案例)
2019-02-14 12:20:28

分享一个审核重要信息,新经验“2019年App Store上架漏洞金融类苹果APP怎样才能100%通过审核(附成功案例)”

如果有资质的话,可以准备以下资质:icp备案 金融许可证或小贷金融批复、经营范围含放贷的营业执照等(这个资质在5.2.1的被拒原因里面有)。

如果没资质想要原生界面上架基本不现实,只能套一个新的界面上架(也就是大家说的壳),这种界面是不需要相关资质,下面的思路跟方法适用于因5.2.1被拒的App 

没有贷款资质被拒

被拒理由:

PLA 1.2 《苹果开发者计划许可协议》1.2

The seller and company names associated with your app do not reflect thefinancial institute in the app or its metadata, as required by section 1.2 ofthe Apple Developer Program License Agreement.

应用的开发商名称和公司名称与应用或应用元数据中的金融机构不匹配,违反了《苹果开发者计划许可协议》1.2

Next Steps 下一步行动

Your app must be published under a seller name and company name thatreflects the financial institution name. If you have developed this app onbehalf of a client, please advise your client to add you to the developmentteam of their Apple Developer account.

你的应用必须在反应“金融机构名称”的开发商名称和公司名称下发布。如果你代表客户开发了这些应用程序,请建议你的客户将你加入他们的苹果开发者账户。

被拒原因分析

1.app的公司主体,没有提供金融服务的资质;

2.金融类app只能在app公司主体的开发者账号上传,不能在个人或委托公司的开发者账号上传;

3.app名称没有反映公司品牌;

4.app名称与公司名称不对应,未产生品牌归属及关联性;

应对方式

1、证明你的公司,有提供金融服务的资质。

如果app确实是提供的金融服务,app的公司主体有提供金融服务的资质,可将资金证明(如营业执照)发给苹果审核团队。

如果app是提供的金融服务,但是没有相关资质,需要将app放在有资质的公司主体的账号下提交。

如果app不是提供金融服务,但苹果误以为是金融服务,可向苹果解释业务模式,并提供相关证明,比如p2p模式,比如助贷模式。

2、如果是个人开发者账号提交的应用,将个人开发者账号升级为企业开发者账号后,再提交;

3、如果是其他开发者账号(比如外包)替你开发,按照苹果要求走,将其他开发账号添加到你的苹果开发者账号下(在“用户和职能-添加iTunes Connect用户”操作);

4、修改app名称,让app名称和公司品牌有关联。如公司是“马上消费金融股份有限公司”,app名称可以修改为“马上贷”后,重新提交;

5、提交“软件著作权登记证书”,或者“商标证书”,向苹果证明产品名称与公司的关联性;

6、向苹果审核团队阐述app功能的运营主体、技术支持网站等,来证明app和公司的的所属关系;

如,在你的app“关于我们”中,中英文介绍公司,介绍产品归属该公司。

如,技术支持网站,进一步介绍公司和说明产品归属该公司。 

第一种方式用户进来就可以看到主界面,更有利于吸引自然流量,但是如果苹果后期复查,发现了用户使用的App跟审核的不一样,会被下架。

第二种方式不利于吸引自然流量,但是被下架的风险很小,因为苹果的审核团队在美国,不可能自己去注册账号,复查也没关系,除非有人举报你的App。 

1.第一种是有后台控制壳什么时候出现。移动端传一个版本号给后台,后台根据版本号判断App否在审核,在审核就显示壳,不在审核就显示原生界面。

2.直接由移动端来切换界面。此时App需要登录才能看到主界面,对给苹果审核人员的测试账号做一个判断,如果是测试账号,就显示壳,非测试账号显示原生界面。 

自从国内上架金融理财贷款P2P类型的App必须要具备金融资质后,现在想要上架到App Store已经很难了,就算你有了资质还不一定能够。下面就给大家分享一下关于p2p类提审或版本迭代被拒的教程。另外最重要一点,你的XXApp如果被拒超过两次,那么你提审app所使用的电脑就不要在这台机器重新提交你修改或补全资质然后上架这方面的操作。这个苹果审核机制。。。

为了能让大家看得明白,接下来拿P2P行业的真实案例来讲解,如何一步步应对,直接上图。

具体操作步骤如下:

第一步:Clipboard Image.png

第二步:


Clipboard Image.png

第三步:


Clipboard Image.png

第四步:


Clipboard Image.png

第五步:


Clipboard Image.png

第六步:


Clipboard Image.png

以下是粤盛金融提交审核时的所有附件截图,大家可以参考一下。


Clipboard Image.png


另外,最最重要的是加上一段话:我已经把我能够给你的资料都给你了。总共7条驳回信息,具体回复信息都见附件《给苹果审核的回复》,其中第2条和第3条,我们正在申请中,大概需要两到三个月。但是这么久的时间我们不可能不进行更新,这会对我们造成很大的损失,我们应该怎么解决?

(PS:感谢粤盛金融这位客户在帮他上架成功后还大方的提供相关素材)

最后,将我的整个App上架过程中的一些收获免费分享给大家。

必看干货:


1、苹果 2017 年 11 月中旬升级了机器审核算法,机器审核更加严格;2018 年 1 月份再次升级审核规则,一次触发到多条问题的时候,会被 2.1 大礼包打回。(在这里我要再次提醒的是用来上架的电脑,上架被拒两次后就不要在使用同一台电脑进行提交了)

2、苹果有自己的特征代码库,只要和这个特征代码库存中代码撞车了,均会被认为是违反了相应的条款,不管这部分代码是否真的是违规了。

3、3.1.1 如何解决:
·去掉第三方支付相关内容,如果有需要,可采取下发文件的形式实现网页支付
·重点检查第三方 SDK ,是否都是纯净版本
·版本较老的,已经停止使用的 SDK 或其他代码,及时更新或者删除
·相关 SDK 停止使用之后,及时删除工程配置中的内容,以免留下隐患


4、4.3 如何解决:
·修改应用界面,icon
·添加废弃代码
·改名字
·修改素材及 UI 色调等
·修改功能界面等,可改功能可做小开关
·如果多次不过审,请更换开发者账号,解决问题之后,再正式提交

国内外个人,公司,企业级开发者账号购买渠道和上架渠道q.⒉⒉O.⒌⒊⒌⒎.O.O.7

其他经验

·一个账号多次提交审核不通过的时候,速度会变慢,可以尝试更换其他开发者账号提交审核;

·成功上架的应用,才会被纳入特征库,才会被用来比对代码相似度(在一个账号下上架的应用,在另外的账号进行提审,会触发 4.3 );

·机器审核的时候,所有问题会一次全部反馈,如果机审没有反馈某一条问题,说明机器审核的时候不存在该问题;

·人工审核的时候,会按照一定的顺序进行检测,出现一个问题的时候就会停止审核,修改这个问题后,下次才会进行其他问题的审核;

· 3.1.1 审核方式:预先对一些带有第三方支付的SDK采集技术特征,然后机器扫描是否介入了这个SDK。


另外分享一下最近碰到的审核情况小问题:

上周5提交一个更新,秒进“in review”,正常情况半小时后就应该通过了。然而没有,一直“in review”状态到昨天,我慌了,再看看最近论坛各种封号,虽然我不做坏事,但是万一误伤呢。。。。。


所以,我战战兢兢的给苹果审核团队发了个邮件,问了下这个app为什么一直在正在审核的状态,目前审核是否正常。今年早上收到了苹果回复,很官方的回复,歌词大意就是:“审核状态一切正常,请等待”。


然,同时还收到了另一个苹果开发中心的邮件,注意,这个邮件才是重点!这个邮件的歌词大意就是,我的开发者账号的苹果id没有设置双重认证,在2019年2月27日之前必须设置,否则将无法登陆。


然后找个手机,设置一下这个苹果id的双重认证,奇迹发生了,就在我设置生效的同时,审核通过了!秒过。所以,应该是之前的审核被机审卡在没有设置双重认证的地方。。。。

最近有相同经历的同学,可以先给自己苹果ip开启双重认证,试试。







# 金融App上架 # App Store上架漏洞 # 金融类苹果APP怎样才能100%通过审核 # 彩票App上架渠道 # 苹果马甲包上架渠道
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者