Files
auto-login/cws-store/01-上架材料核对表.md
T

14 KiB
Raw Blame History

Auto Login Manager — Chrome Web Store 上架材料核对表

适用范围:Manifest V3 扩展「Auto Login Manager」v1.0.0 核对依据:Chrome Web Store 官方文档(Program Policies / Privacy / Listing Requirements / Supplying Images / Publish / Register,镜像域 developer.chrome.google.cn)与仓库实际代码审查 生成时间:2026-09-24 状态图例:✔ 已就绪(随本套材料交付)|⏳ 需你在控制台/外部平台完成|– 不适用或可选


0. 一键速览(TL;DR)

环节 需要什么 状态
开发者账号 一次性 $5 注册费 + 开启两步验证(2FA) ✔ 已开 2FA,已支付 $5 注册费(2026-09-24 确认)
扩展包 auto-login-v1.0.0.zip(≤2GB,MV3,无远程代码) ✔ 见第 2 节
商店图标 128x128 PNG(图形约占 96x96,留透明边) ✔ icons/icon128.png(已像素实测:图形 96x96 居中 + 四周各 16px 透明边距,合规)
截图 ≥1 张,最多 5 张,1280x800 或 640x400 ✔ 5 张已就绪(1280x800,演示环境重截、已复核无企业敏感信息,见 cws-store/screenshots/)
促销图 440x280 小促销图(必填);1400x560 Marquee(可选) ✔ cws-store/promo/(英文版已生成,实测尺寸精确)
商店描述 中英双语(本扩展默认 zh_CN + en,需逐语言填写) ✔ 见第 5 节
隐私字段 单一用途描述、逐权限理由、远程代码声明、数据使用申报、隐私政策 URL ✔ 文案见第 6 节 + cws-store/privacy.html(URL:http://218.61.196.156:41694/privacy.html,见 URL-填写清单.md)
分发设置 地区(默认全部)、付费与否(免费)、可见范围 ⏳ 控制台选择
提交审核 Dashboard → Submit for Review;可选延迟发布 ⏳ 你操作

9 项素材已全部就绪(截图、促销图、图标、商店描述、隐私政策页面与 URL、账号均 OK)。剩在 Dashboard 的组装/提交由你操作。


1. 开发者账号与注册

# 材料/要求 说明 状态
1.1 Google 开发者账号 用户已准备 ✔
1.2 一次性注册费 $5 注册开发者账号时支付一次,非年费、非按扩展收费 ⏳ 注册时支付
1.3 两步验证(2FA) 2024 年起发布/更新扩展必须开启 Google 账号两步验证 ⏳ 确认已开启
1.4 账号启用后初始发布上限 新账号默认最多 2 个已发布扩展;达到上限可在 Dashboard 申请提升 – 首个扩展不受影响

2. 扩展包(上传的 zip)

# 材料/要求 说明 状态
2.1 可上传的 zip 包 release/auto-login-v1.0.0.zip(构建脚本只收运行时文件:manifest.json、popup.html、popup.css、icons、_locales、dist) ✔ 见第 7 节
2.2 Manifest V3 manifest_version: 3,service worker 后台 ✔
2.3 无远程代码 代码审查:无 eval/new Function/动态远程脚本加载;全部逻辑随包分发 ✔
2.4 权限最小化 5 项权限均有真实用途(见第 6.2 节逐项理由),无冗余 tabs 等权限 ✔
2.5 无内容脚本强制注入 manifest 无 content_scripts 声明;脚本仅在用户保存配置并授权站点后、或手动点击填充时按需注入(scripting API) ✔
2.6 站点访问最小化 主机权限为 optional_host_permissions: ["*://*/*"],安装时不申请全站访问;按域名逐一授权,拒绝授权仅影响该站自动填充,手动填充仍可用 ✔
2.7 压缩包大小 ≤2GB ✔(实际远小于此)
2.8 包内不加源码/测试/部署文件 打包脚本已排除 src、tests、scripts、updates.xml、install-policy.reg、README 等 ✔
2.9 zip 内路径用正斜杠、无嵌套单目录 打包脚本已处理 ✔

3. Store Listing(商店列表)字段

# 字段 要求/上限 本扩展填写 状态
3.1 扩展名称 控制台名称字段(建议简短,≤75 字符内) Auto Login Manager ✔
3.2 详细描述 无硬性字数上限但禁关键词堆砌(同一词反复出现 ≥5 次可能被判 spam);开头一句话说明功能 中英双语,见第 5 节 ✔
3.3 主分类(Category) 单选;正确分类影响搜索 Productivity(生产力) ✔ 建议
3.4 语言(Language) 每支持一种 _locales 语言可填一套描述/截图/视频 zh-CN + en(已有 _locales/zh_CN、_locales/en) ✔
3.5 商店图标 128x128 PNG;图形约占 96x96、四周 ≥16px 透明;浅深色背景均清晰 icons/icon128.png(像素实测:图形占 96x96 居中,四周各 16px 透明边距,完全符合要求,无需重制;icon16/icon48 为运行时工具栏/菜单图标,非商店图表,满布属正常,不受此规则约束) ✔
3.6 截图 至少 1 张,最多 5 张;1280x800 或 640x400;直角无边框(full bleed) 待截屏(规格见第 4 节) ⏳
3.7 小促销图 Small promo tile 440x280 PNG/JPEG,必填;少图/缺图会排在带图扩展之后 cws-store/promo/promo-440x280.png(英文版,已按规格生成、实测尺寸精确) ✔
3.8 大促销图 Marquee promo tile 1400x560 PNG/JPEG,可选;提供才可能上首页推荐位 cws-store/promo/promo-1400x560.png(英文版,已按规格生成、实测尺寸精确) ✔
3.9 宣传视频 YouTube 链接 官方列表页提及;Supplying Images 页确认非强制 可不提供 – 可选
3.10 主页 URL(Official URL / Homepage) 展示在详情页;验证归属后可显示"已验证发布者"角标 http://218.61.196.156:41695/Chrome-extension/auto-login(Gitea 仓库 Web 首页,已确认公网可达) ✔
3.11 支持 URL(Support URL) 用户帮助/反馈入口 http://218.61.196.156:41695/Chrome-extension/auto-login(Gitea 仓库页,含 Issues 入口) ✔
3.12 内容分级(Mature content) 默认不勾选;本扩展无成人内容 不勾选 ✔
3.13 多语言一致性 各语言描述不能显著改变功能描述(控制台自动比对,warning 可忽略但建议一致) 中英文案已对齐口径 ✔

4. 图片规格速查(详细指引见配套文档「截图与宣传图规格说明」)

图片 尺寸 格式 必填 要点
商店图标 128x128 PNG ✔ 图形占 96x96 中心,四周透明边;无描边;浅深色背景都清晰
截图 1280x800(首选)或 640x400 PNG/JPEG ✔ ≥1,最多 5 直角、无圆角/无边框/无 padding;展示真实界面;数字不小(下采样到 640x400 展示)
小促销图 440x280 PNG/JPEG ✔ 少用文字;半尺寸仍可读;深饱和色;填满整幅
Marquee 促销图 1400x560 PNG/JPEG 可选 同上

5. 商店列表文案(可直接粘贴)

详见配套文档「商店列表材料(中英双语)」:名称、一句话简介、详细描述、分类建议与语言配置。


6. 隐私字段(Privacy tab)—— 已按真实行为起草

6.1 单一用途描述(Single purpose description)

One-line purpose:Auto-fill login credentials for websites you configure, keeping all data encrypted and stored locally on your device. 中文口径:针对你配置的网站自动填充登录用户名和密码,所有数据经本地加密后仅保存在你设备上。

6.2 权限理由(Permission justifications,逐权限)

权限 真实用途(代码依据)
storage 保存配置与解锁期间的会话数据(chrome.storage.local 密文 / session 明文仅内存)
activeTab 点击扩展图标时临时访问当前标签页,用于「填入当前域名」「在当前页面填充」
scripting 按需向已授权网站注入填充脚本(无 manifest 级强制注入)
sidePanel 展示扩展侧边栏界面
bookmarks 仅当你点击「从书签导入」时读取书签(bookmark-import.ts 调用 chrome.bookmarks.getTree())批量生成域名配置

未申请 tabs、webRequest、history 等无关权限。

6.3 远程代码声明(Remote code)

  • 勾选 No:扩展不含、也不执行远程代码;全部逻辑打包在 zip 内。

6.4 数据使用申报(Data usage / Data safety)

申报项 如实填写
是否收集/传输用户数据 收集(仅用户主动录入的凭据与域名配置),不传输
收集的数据类型 Passwords(密码)、Personal info – User IDs(用户名)、域名配置(用户提供,录入时产生)
数据用途 核心功能:登录表单自动填充(单一用途)
是否与第三方共享 否
是否出售数据 否
是否用于广告/分析 否
采集是否可选/可删 是;删除条目或卸载扩展即清除
加密 传输不适用(零网络请求);存储:主口令 PBKDF2-SHA256(20 万次迭代)派生 AES-GCM-256 密钥,密钥不可导出(extractable: false)

注意:公开向 Google 申报的口径与「隐私政策」「商店描述」必须一致(Listing Requirements 明确要求三者一致)。

6.5 隐私政策 URL(Privacy policy)

  • 官方要求:处理任何用户数据的扩展必须在 Dashboard 提供准确、最新的隐私政策 URL;无需隐私政策时也须说明。
  • 本扩展收集密码,必须提供隐私政策 URL。
  • ✅ 隐私政策页面已备好:cws-store/privacy.html(自包含、中英双语、联系邮箱已填、内嵌样式无外部依赖)。
  • ✅ 隐私政策 URL 已由你指定:http://218.61.196.156:41694/privacy.html(独立托管,非 Gitea 仓库路径)。
  • ⏳ 待你完成:在服务器 218.61.196.156 的 41694 端口部署该文件到 /privacy.html,用无痕窗口确认匿名可访问、内容正确后,在 Privacy tab 填入上述 URL。
  • 托管后维护义务:政策实质变更时更新页面与官方要求的显著披露。

6.6 需要"显著披露"的更新(2026-08-01 起执行的政策)

2026 年 7 月 1 日官方发布、8 月 1 日生效的政策更新要点,已逐条核对:

政策要点 本扩展符合情况
收集的数据严格限于披露的单一用途(Limited Use) ✔ 仅用于自动填充
所有数据收集须显著披露给用户 ✔ 隐私政策 + 设置页"本机密码仅用于本地加密,不会上传到任何服务器"提示
数据处理方式变更须主动披露 ✔ 政策文档含变更说明条款(见 PRIVACY.md 第 7 节),后续若变更加版本并更新政策

7. 打包与构建

# 项 说明 状态
7.1 版本号 manifest/package.json 版本一致:1.0.0 ✔
7.2 构建命令 npm run build(release 模式) ✔ 由打包脚本自动执行
7.3 zip 生成 node scripts/package.mjs → release/auto-login-v1.0.0.zip ✔ 见第 8 节
7.4 后续版本迭代 npm run release -- patch/minor/major 同时同步 manifest/package.json/updates.xml ✔ 既有脚本

8. 发布流程(首次上架操作顺序)

  1. 打开 Chrome Web Store Developer Dashboard,用开发者账号登录(已开 2FA)。
  2. Add new item(新增商品)→ Choose file → 选择 release/auto-login-v1.0.0.zip → Upload。
  3. 左侧菜单逐项填写:
    • Package:只读,显示上传包信息(zip 有效则正常)。
    • Store Listing:按第 3、5 节填写;上传图标、截图、促销图;选择语言为 zh-CN 与 en 并分别填描述。
    • Privacy:按第 6 节填写单一用途、权限理由、远程代码=No、数据申报、粘贴隐私政策 URL。
    • Distribution:免费(Free);地区默认全部或按需选择;可见范围选择 Public。
    • Test instructions:如需可填写测试说明(安装后打开侧边栏设置密码→添加配置→授权站点→刷新目标页观察自动填充);密码管理类扩展建议填写以加速审核。
  4. 点击 Submit for Review(提交审核);如不想审核一过立即可见,可在确认弹窗取消"审核通过后自动发布",稍后手动发布。
  5. 审核通过后有 30 天 发布窗口,超时退回草稿需重新提交;审核时长不定(多数 1 天~数天),可在 Dashboard 查看状态并开启邮件通知。

9. 待你完成的清单(最终行动项)

  • 已确认开发者账号开启两步验证(2FA)并支付 $5 一次性注册费(2026-09-24)
  • 隐私政策 URL 已部署并实测验证:http://218.61.196.156:41694/privacy.html 匿名返回 200、text/html、UTF-8 中文正文完整(2026-09-24 实测);主页/支持 URL(41695 仓库)亦匿名可访问。三处 URL 均可直接填入 Dashboard
  • 已完成 5 张 1280x800 截图(cws-store/screenshots/,演示环境重截:添加配置/编辑配置/自动填充/加密导出/环境管理,均已复核无企业域名、工号、内网 IP、明文密码)
  • 制作 440x280 小促销图(必填)+ 1400x560 Marquee(可选)→ 已生成 cws-store/promo/(英文版;如需中文版可据 promo_*.html 改文案重导出)
  • 复核/重制 128x128 商店图标(已像素实测:icon128.png 图形 96x96 居中、四周各 16px 透明边距,合规无需重制)
  • 在 Dashboard 上传 zip → 填写 Store Listing(主页/支持 URL 已备好) / Privacy / Distribution → Submit for Review

核对表依据官方文档:Program Policies(含 2026-08-01 生效的 Limited Use 数据政策)、Privacy & data safety、Listing requirements、CWS dashboard listing、Supplying Images、Publish、Register。