第三方 SDK 说明
更新日期:2026-08-01
碟酷 为实现部分功能可能接入第三方 SDK。我们会根据功能最小必要原则使用 SDK,并在隐私政策中说明相关处理。
微信 OpenSDK
| 项目 | 说明 |
|---|---|
| SDK 名称 | 微信 OpenSDK |
| SDK 运营方 | 深圳市腾讯计算机系统有限公司 |
| 使用目的 | 实现微信授权登录 |
| 使用场景 | 用户在 App 内主动点击「微信登录」并跳转微信授权 |
| 可能处理的信息 | 设备信息、微信授权状态、用户主动授权的微信身份标识、头像、昵称,以及 iOS 系统为 App 间跳转提供的必要信息 |
| 碟酷 保存的信息 | 微信 openid,在微信返回时保存 unionid,以及用户授权提供的头像、昵称等必要资料 |
| 是否必需 | 仅在用户主动使用微信登录时调用 |
| 官方隐私规则 | 请以微信 OpenSDK 官方个人信息处理规则为准 |
通过 Apple 登录(iOS 系统能力)
“通过 Apple 登录”由 Apple 和 iOS 系统提供,不是嵌入 App 的第三方 SDK。仅当你主动点击 Apple 登录按钮时调用。
| 项目 | 说明 |
|---|---|
| 能力提供方 | Apple Inc. |
| 使用目的 | 实现 Apple 授权登录,并满足 iOS 登录方式要求 |
| 使用场景 | 用户在 App 内主动点击系统“通过 Apple 登录”按钮 |
| 可能处理的信息 | Apple 为本 App 提供的用户标识、授权码、身份 token,以及用户首次授权时选择提供的姓名和邮箱 |
| 隐藏我的邮箱 | 若用户选择隐藏真实邮箱,碟酷 接收 Apple 提供的隐私中继邮箱 |
| 碟酷 保存的信息 | Apple 用户标识;可用时保存姓名和邮箱;在服务端加密保存 refresh token |
| 手机号归并 | Apple 授权后仍需手机号验证;相同手机号会归并到同一正式账户 |
| 注销处理 | 正式账号注销前,服务端使用加密保存的 refresh token 请求 Apple 撤销授权 |
App 只把 Apple 返回的授权码、身份 token 和可用的姓名发送给 碟酷 后端,不在客户端自行信任或解析其身份。后端验证 Apple 签名和 nonce 后才建立登录会话。Apple 私钥和 refresh token 不会写入 App。
阿里云短信服务(服务端 API)
手机号验证时,碟酷 后端会通过阿里云短信服务发送验证码。App 不直接集成阿里云短信 SDK,也不会获得短信服务的 AccessKey。我们仅向短信服务提供发送验证码所需的手机号、签名、模板和验证码参数。
使用原则
- 未经用户主动触发,不使用微信或 Apple 登录能力。
- App 不保存微信
AppSecret。 - App 不直接调用微信换 token 接口。
- 微信授权完成后,由 碟酷 后端处理登录状态和手机号验证。
- 如你不同意某一种登录方式,可以继续使用游客模式,或选择另一种可用的登录方式。
联系我们
如你对第三方 SDK 使用有疑问,可以联系:
公司名称:北京碟酷科技有限公司
联系邮箱:pm@discku.com
你也可以通过 碟酷 App 内的反馈入口联系我们。