Auto Login Manager — Chrome Web Store 上架材料核对表
适用范围:Manifest V3 扩展「Auto Login Manager」v1.0.0
核对依据:Chrome Web Store 官方文档(Program Policies / Privacy / Listing Requirements / Supplying Images / Publish / Register,镜像域 developer.chrome.google.cn)与仓库实际代码审查
生成时间:2026-09-24
状态图例:✔ 已就绪(随本套材料交付)|⏳ 需你在控制台/外部平台完成|– 不适用或可选
0. 一键速览(TL;DR)
| 环节 |
需要什么 |
状态 |
| 开发者账号 |
一次性 $5 注册费 + 开启两步验证(2FA) |
✔ 已开 2FA,已支付 $5 注册费(2026-09-24 确认) |
| 扩展包 |
auto-login-v1.0.0.zip(≤2GB,MV3,无远程代码) |
✔ 见第 2 节 |
| 商店图标 |
128x128 PNG(图形约占 96x96,留透明边) |
✔ icons/icon128.png(已像素实测:图形 96x96 居中 + 四周各 16px 透明边距,合规) |
| 截图 |
≥1 张,最多 5 张,1280x800 或 640x400 |
⏳ 需你截屏(见第 4 节规格说明) |
| 促销图 |
440x280 小促销图(必填);1400x560 Marquee(可选) |
✔ cws-store/promo/(英文版已生成,实测尺寸精确) |
| 商店描述 |
中英双语(本扩展默认 zh_CN + en,需逐语言填写) |
✔ 见第 5 节 |
| 隐私字段 |
单一用途描述、逐权限理由、远程代码声明、数据使用申报、隐私政策 URL |
✔ 文案见第 6 节 + cws-store/privacy.html(URL 待 push,见 URL-填写清单.md) |
| 分发设置 |
地区(默认全部)、付费与否(免费)、可见范围 |
⏳ 控制台选择 |
| 提交审核 |
Dashboard → Submit for Review;可选延迟发布 |
⏳ 你操作 |
提交前仍需你完成的外部事项:① 把 cws-store/privacy.html push 到远程 master 并确认仓库对匿名访客可读,再把 raw URL 填入隐私字段(三处 URL 可填值与前置核对详见 URL-填写清单.md;218.61.196.156:41695 已确认公网可达、仅 http);② 完成 3–5 张 1280x800 真机截图。促销图与隐私政策页面均已生成。
1. 开发者账号与注册
| # |
材料/要求 |
说明 |
状态 |
| 1.1 |
Google 开发者账号 |
用户已准备 |
✔ |
| 1.2 |
一次性注册费 $5 |
注册开发者账号时支付一次,非年费、非按扩展收费 |
⏳ 注册时支付 |
| 1.3 |
两步验证(2FA) |
2024 年起发布/更新扩展必须开启 Google 账号两步验证 |
⏳ 确认已开启 |
| 1.4 |
账号启用后初始发布上限 |
新账号默认最多 2 个已发布扩展;达到上限可在 Dashboard 申请提升 |
– 首个扩展不受影响 |
2. 扩展包(上传的 zip)
| # |
材料/要求 |
说明 |
状态 |
| 2.1 |
可上传的 zip 包 |
release/auto-login-v1.0.0.zip(构建脚本只收运行时文件:manifest.json、popup.html、popup.css、icons、_locales、dist) |
✔ 见第 7 节 |
| 2.2 |
Manifest V3 |
manifest_version: 3,service worker 后台 |
✔ |
| 2.3 |
无远程代码 |
代码审查:无 eval/new Function/动态远程脚本加载;全部逻辑随包分发 |
✔ |
| 2.4 |
权限最小化 |
5 项权限均有真实用途(见第 6.2 节逐项理由),无冗余 tabs 等权限 |
✔ |
| 2.5 |
无内容脚本强制注入 |
manifest 无 content_scripts 声明;脚本仅在用户保存配置并授权站点后、或手动点击填充时按需注入(scripting API) |
✔ |
| 2.6 |
站点访问最小化 |
主机权限为 optional_host_permissions: ["*://*/*"],安装时不申请全站访问;按域名逐一授权,拒绝授权仅影响该站自动填充,手动填充仍可用 |
✔ |
| 2.7 |
压缩包大小 |
≤2GB |
✔(实际远小于此) |
| 2.8 |
包内不加源码/测试/部署文件 |
打包脚本已排除 src、tests、scripts、updates.xml、install-policy.reg、README 等 |
✔ |
| 2.9 |
zip 内路径用正斜杠、无嵌套单目录 |
打包脚本已处理 |
✔ |
3. Store Listing(商店列表)字段
| # |
字段 |
要求/上限 |
本扩展填写 |
状态 |
| 3.1 |
扩展名称 |
控制台名称字段(建议简短,≤75 字符内) |
Auto Login Manager |
✔ |
| 3.2 |
详细描述 |
无硬性字数上限但禁关键词堆砌(同一词反复出现 ≥5 次可能被判 spam);开头一句话说明功能 |
中英双语,见第 5 节 |
✔ |
| 3.3 |
主分类(Category) |
单选;正确分类影响搜索 |
Productivity(生产力) |
✔ 建议 |
| 3.4 |
语言(Language) |
每支持一种 _locales 语言可填一套描述/截图/视频 |
zh-CN + en(已有 _locales/zh_CN、_locales/en) |
✔ |
| 3.5 |
商店图标 |
128x128 PNG;图形约占 96x96、四周 ≥16px 透明;浅深色背景均清晰 |
icons/icon128.png(像素实测:图形占 96x96 居中,四周各 16px 透明边距,完全符合要求,无需重制;icon16/icon48 为运行时工具栏/菜单图标,非商店图表,满布属正常,不受此规则约束) |
✔ |
| 3.6 |
截图 |
至少 1 张,最多 5 张;1280x800 或 640x400;直角无边框(full bleed) |
待截屏(规格见第 4 节) |
⏳ |
| 3.7 |
小促销图 Small promo tile |
440x280 PNG/JPEG,必填;少图/缺图会排在带图扩展之后 |
cws-store/promo/promo-440x280.png(英文版,已按规格生成、实测尺寸精确) |
✔ |
| 3.8 |
大促销图 Marquee promo tile |
1400x560 PNG/JPEG,可选;提供才可能上首页推荐位 |
cws-store/promo/promo-1400x560.png(英文版,已按规格生成、实测尺寸精确) |
✔ |
| 3.9 |
宣传视频 YouTube 链接 |
官方列表页提及;Supplying Images 页确认非强制 |
可不提供 |
– 可选 |
| 3.10 |
主页 URL(Official URL / Homepage) |
展示在详情页;验证归属后可显示"已验证发布者"角标 |
http://218.61.196.156:41695/Chrome-extension/auto-login(Gitea 仓库 Web 首页,已确认公网可达) |
✔ |
| 3.11 |
支持 URL(Support URL) |
用户帮助/反馈入口 |
http://218.61.196.156:41695/Chrome-extension/auto-login(Gitea 仓库页,含 Issues 入口) |
✔ |
| 3.12 |
内容分级(Mature content) |
默认不勾选;本扩展无成人内容 |
不勾选 |
✔ |
| 3.13 |
多语言一致性 |
各语言描述不能显著改变功能描述(控制台自动比对,warning 可忽略但建议一致) |
中英文案已对齐口径 |
✔ |
4. 图片规格速查(详细指引见配套文档「截图与宣传图规格说明」)
| 图片 |
尺寸 |
格式 |
必填 |
要点 |
| 商店图标 |
128x128 |
PNG |
✔ |
图形占 96x96 中心,四周透明边;无描边;浅深色背景都清晰 |
| 截图 |
1280x800(首选)或 640x400 |
PNG/JPEG |
✔ ≥1,最多 5 |
直角、无圆角/无边框/无 padding;展示真实界面;数字不小(下采样到 640x400 展示) |
| 小促销图 |
440x280 |
PNG/JPEG |
✔ |
少用文字;半尺寸仍可读;深饱和色;填满整幅 |
| Marquee 促销图 |
1400x560 |
PNG/JPEG |
可选 |
同上 |
5. 商店列表文案(可直接粘贴)
详见配套文档「商店列表材料(中英双语)」:名称、一句话简介、详细描述、分类建议与语言配置。
6. 隐私字段(Privacy tab)—— 已按真实行为起草
6.1 单一用途描述(Single purpose description)
One-line purpose:Auto-fill login credentials for websites you configure, keeping all data encrypted and stored locally on your device.
中文口径:针对你配置的网站自动填充登录用户名和密码,所有数据经本地加密后仅保存在你设备上。
6.2 权限理由(Permission justifications,逐权限)
| 权限 |
真实用途(代码依据) |
storage |
保存配置与解锁期间的会话数据(chrome.storage.local 密文 / session 明文仅内存) |
activeTab |
点击扩展图标时临时访问当前标签页,用于「填入当前域名」「在当前页面填充」 |
scripting |
按需向已授权网站注入填充脚本(无 manifest 级强制注入) |
sidePanel |
展示扩展侧边栏界面 |
bookmarks |
仅当你点击「从书签导入」时读取书签(bookmark-import.ts 调用 chrome.bookmarks.getTree())批量生成域名配置 |
未申请 tabs、webRequest、history 等无关权限。
6.3 远程代码声明(Remote code)
- 勾选 No:扩展不含、也不执行远程代码;全部逻辑打包在 zip 内。
6.4 数据使用申报(Data usage / Data safety)
| 申报项 |
如实填写 |
| 是否收集/传输用户数据 |
收集(仅用户主动录入的凭据与域名配置),不传输 |
| 收集的数据类型 |
Passwords(密码)、Personal info – User IDs(用户名)、域名配置(用户提供,录入时产生) |
| 数据用途 |
核心功能:登录表单自动填充(单一用途) |
| 是否与第三方共享 |
否 |
| 是否出售数据 |
否 |
| 是否用于广告/分析 |
否 |
| 采集是否可选/可删 |
是;删除条目或卸载扩展即清除 |
| 加密 |
传输不适用(零网络请求);存储:主口令 PBKDF2-SHA256(20 万次迭代)派生 AES-GCM-256 密钥,密钥不可导出(extractable: false) |
注意:公开向 Google 申报的口径与「隐私政策」「商店描述」必须一致(Listing Requirements 明确要求三者一致)。
6.5 隐私政策 URL(Privacy policy)
- 官方要求:处理任何用户数据的扩展必须在 Dashboard 提供准确、最新的隐私政策 URL;无需隐私政策时也须说明。
- 本扩展收集密码,必须提供隐私政策 URL。
- ✅ 隐私政策页面已备好:
cws-store/privacy.html(自包含、中英双语、联系邮箱已填、内嵌样式无外部依赖,已确认 218.61.196.156:41695 公网可达、仅 http)。
- ⏳ 待你完成:把
cws-store/privacy.html 提交并 push 到远程 master 分支,确认仓库对匿名访客可读后,在 Privacy tab 填入 raw URL:
http://218.61.196.156:41695/Chrome-extension/auto-login/raw/branch/master/cws-store/privacy.html
(三处 URL 可填值与前置核对详见 URL-填写清单.md)
- 托管后维护义务:政策实质变更时更新页面与官方要求的显著披露。
6.6 需要"显著披露"的更新(2026-08-01 起执行的政策)
2026 年 7 月 1 日官方发布、8 月 1 日生效的政策更新要点,已逐条核对:
| 政策要点 |
本扩展符合情况 |
| 收集的数据严格限于披露的单一用途(Limited Use) |
✔ 仅用于自动填充 |
| 所有数据收集须显著披露给用户 |
✔ 隐私政策 + 设置页"本机密码仅用于本地加密,不会上传到任何服务器"提示 |
| 数据处理方式变更须主动披露 |
✔ 政策文档含变更说明条款(见 PRIVACY.md 第 7 节),后续若变更加版本并更新政策 |
7. 打包与构建
| # |
项 |
说明 |
状态 |
| 7.1 |
版本号 |
manifest/package.json 版本一致:1.0.0 |
✔ |
| 7.2 |
构建命令 |
npm run build(release 模式) |
✔ 由打包脚本自动执行 |
| 7.3 |
zip 生成 |
node scripts/package.mjs → release/auto-login-v1.0.0.zip |
✔ 见第 8 节 |
| 7.4 |
后续版本迭代 |
npm run release -- patch/minor/major 同时同步 manifest/package.json/updates.xml |
✔ 既有脚本 |
8. 发布流程(首次上架操作顺序)
- 打开 Chrome Web Store Developer Dashboard,用开发者账号登录(已开 2FA)。
- Add new item(新增商品)→ Choose file → 选择
release/auto-login-v1.0.0.zip → Upload。
- 左侧菜单逐项填写:
- Package:只读,显示上传包信息(zip 有效则正常)。
- Store Listing:按第 3、5 节填写;上传图标、截图、促销图;选择语言为 zh-CN 与 en 并分别填描述。
- Privacy:按第 6 节填写单一用途、权限理由、远程代码=No、数据申报、粘贴隐私政策 URL。
- Distribution:免费(Free);地区默认全部或按需选择;可见范围选择 Public。
- Test instructions:如需可填写测试说明(安装后打开侧边栏设置密码→添加配置→授权站点→刷新目标页观察自动填充);密码管理类扩展建议填写以加速审核。
- 点击 Submit for Review(提交审核);如不想审核一过立即可见,可在确认弹窗取消"审核通过后自动发布",稍后手动发布。
- 审核通过后有 30 天 发布窗口,超时退回草稿需重新提交;审核时长不定(多数 1 天~数天),可在 Dashboard 查看状态并开启邮件通知。
9. 待你完成的清单(最终行动项)
核对表依据官方文档:Program Policies(含 2026-08-01 生效的 Limited Use 数据政策)、Privacy & data safety、Listing requirements、CWS dashboard listing、Supplying Images、Publish、Register。