Apple App Store拒绝了先前传递的Trigger.io App



荒谬的简单应用程序 - 命中一些URL向用户显示数据。这实际上就是一切。绝对是有史以来最简单的应用程序。

使用以下触发/锻造框架模块:

icons
launchImage
notification
prefs
pushwoosh
request
topbar

此最新版本中唯一的编码差异是在UIWebView中显示的一些DIV上添加一些背景颜色。从字面上看,仅此而已。最后更新被推出,批准并于今年1月初发布。

在触发配置中未启用重新加载函数。在JSON文件中进行了验证。

拒绝以下消息:

任何将任意参数传递到动态方法的代码,例如 dlopen(),dlsym(),requestSelector:,performSelector :, method_exchangeimplementations(),并按顺序运行远程脚本 根据内容的内容来更改应用程序行为或调用SPI 下载的脚本被认为不合适,需要 从应用程序的二进制中删除。即使代码不打算 恶意,它对用户构成的安全风险很重要。

要确保您的用户受到保护,请对您的用户进行深入评论 应用并删除促进该的任何代码,框架或SDK 上面概述的功能。

最好的问候

应用商店评论

我无法让他们告诉我他们在哪里看到的这一代码,他们的帮助为零。触发器的其他用户具有类似简单的应用程序的应用程序,因为Apple最近的SEC更新或其他任何东西都可以看到拒绝?

非常感谢。

是的,我们看到了完全相同的问题。最新版本的变化最小,但收到了iOS的相同消息。我回答了他们的最初消息,要求提供更多详细信息,但收到了与原始消息没有什么不同的罐头响应。

简短地,我们根本不知道为什么trigger.io应用当前被App Store拒绝。

有关状态更新和讨论,请加入我们的trigger.io社区论坛,此处:

https://community.trigger.io/t/apple-store-review-information-reformation-request/232

好吧,这几乎可以关闭诸如Trigger and Ionic等的事物上的循环。这是我从应用商店审查委员会获得的。

现在,触发器可以发表评论吗?这是否会使您完全退出iOS应用业务?

-

你好,

感谢您的回复。

为了使您的应用程序符合App Store审核指南,删除删除占用JavaScript脚本并将其转换为本机代码的功能或功能是适当的。如果使用应用程序的评论完成后发送的远程脚本可能会发生脚本到本地代码功能,则尤其如此。

删除了功能更改框架后,我们期待查看此应用。

最好的问候

应用商店评论

一直以前的iOS应用程序批准并未为将来的Apple批准是否相似甚至相同的应用程序设置任何先例。

您应用程序包含的库可能包含允许对应用程序行为进行任意修改的代码。即使您可能不会在应用程序中使用此功能,其他参与者也可能(或者很难分辨他们是否可以),这可能会给您的应用程序用户带来巨大的安全风险。因此,Apple可能已经开始扫描任何在新应用更新或提交中支持此功能的代码,并将其放弃。

可能还有其他混合应用程序库,而不是使用动态目标C方法不包括代码。也许苹果会批准使用这些应用程序。

相关内容

最新更新