百度地图开放平台
更新时间: 2026/08/25 10:14
SDK合规使用指南
下载开发文档

SDK合规使用指南

为帮助使用鸿蒙版司乘同显SDK乘客端的开发者(以下简称“您”)在符合《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》及相关法律法规、政策与标准的规定下合规接入与使用第三方SDK,北京百度网讯科技有限公司(以下简称“我们”)特制定本《合规使用指南》(以下简称“指南”)。
请您在接入使用鸿蒙版司乘同显SDK乘客端前,充分阅读、理解并遵循本指南的全部要求,以确保您所开发的应用(以下简称“您的产品”)能够满足监管规定,规避隐私违规风险,实现合规稳定运营。

一、 接入/升级至满足监管要求的最新SDK版本

我们高度重视SDK的功能优化、个人信息安全与保护,并持续根据法律法规及监管要求对SDK进行合规性迭代。强烈建议您务必集成并使用我们从官方渠道发布的最新版本SDK,以便保障服务的稳定性与安全性,避免因使用旧版本SDK可能产生的合规不利影响。 SDK更新后,我们会及时通过官网公告通知或其他适当的方式提醒您更新的内容,以便您及时了解SDK最新版本信息。同时,您可以访问SDK最新版本下载链接,请您访问 百度地图开放平台官网 获取最新信息与下载链接:

版本最新版本下载链接

鸿蒙版本

二、APP隐私政策中应披露第三方SDK相关情况

请您确保您开发或运营的APP配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的App集成了第三方SDK服务。您应在《隐私政策》中添加关于本SDK收集使用个人信息的目的、方式和范围等,并显示本SDK的开发运营者名称及隐私政策链接。您应在 APP 登录注册页面及 APP 首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,应当以清晰易懂的语言告知用户《隐私政策》,由用户在充分知情的前提下,作出自愿明确的意思表示。
我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解SDK不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考SDK隐私政策及您实际接入使用的SDK运行情况向用户进行充分告知并获得用户的同意。
iOS、Android、鸿蒙的参考示例:

第三方SDK名称第三方公司名称收集个人信息类型使用目的隐私政策链接

鸿蒙版司乘同显SDK乘客端

北京百度网讯科技有限公司

设备标识符(OAID、操作系统及版本、设备品牌及型号、应用名(包名)及应用签名标识、移动网络连接状态和网络类型、Wi-Fi连接状态、IP等网络信息

用于SDK鉴权、地图展示、路线与路况展示、司机位置同步、乘客位置共享、订单状态同步、起终点/途经点修改、历史轨迹查询与展示等司乘同显相关功能;开启OAID时,地图SDK将其用于LBS服务鉴权、设备标识及服务质量保障。

百度地图开放平台产品和服务隐私政策

三、权限调用合规要求
权限名称权限说明使用目的权限申请时机

ohos.permission.APP_TRACKING_CONSENT

允许应用获取设备标识符(OAID)

司乘同显SDK本身不获取OAID;其正常运行必须依赖地图SDK。开启OAID能力时,由地图SDK在LBS服务鉴权、设备标识和服务质量保障场景中使用OAID

获得用户同意且OAID配置开启后,当地图SDK首次触发需要设备标识的鉴权时,按系统要求申请

ohos.permission.GET_WIFI_INFO

允许应用获取Wi-Fi网络信息

司乘同显SDK本身不直接读取Wi-Fi信息;其依赖的地图SDK/base模块用于地图服务、网络状态识别和服务可用性保障

集成时在权限清单中声明;地图SDK相关功能运行时使用,司乘同显SDK不主动发起动态申请

ohos.permission.GET_NETWORK_INFO

允许应用获取网络连接信息

司乘同显的必需依赖模块检测网络连接状态和网络类型,确保地图瓦片、SDK鉴权以及路线、路况、司机位置、订单状态等网络服务正常工作

集成时在权限清单中声明;地图展示、SDK鉴权或司乘同显数据拉取/上传时使用

ohos.permission.INTERNET

允许应用访问互联网

司乘同显功能通过网络同步司机位置、乘客共享位置、订单状态、路线、路况、历史轨迹等数据

集成时在权限清单中声明;地图展示或司乘同显数据拉取/上传时使用

ohos.permission.GET_BUNDLE_INFO

允许应用获取应用包信息

应用包信息、版本识别、签名信息获取及SDK鉴权兼容性检查

集成时在权限清单中声明;初始化或SDK鉴权时使用

四、SDK 权限控制

以下为满足地图展示和司乘同显基本功能所需的Harmony权限。鸿蒙版司乘同显SDK乘客端依赖 @bdmap/base、@bdmap/map等模块,相关权限应合并到您的产品权限清单中。OAID为可选个人信息,ohos.permission.APP_TRACKING_CONSENT 不属于司乘同显基本功能的必选权限。

"requestPermissions": [
{
// 网络权限
"name": "ohos.permission.INTERNET"
},
{
// 获取WIFI连接状态权限
"name": "ohos.permission.GET_WIFI_INFO"
},
{
// 获取网络状态权限
"name": "ohos.permission.GET_NETWORK_INFO"
},
{
// 获取应用包信息
"name": "ohos.permission.GET_BUNDLE_INFO"
}
]

OAID能力默认开启。如您选择使用OAID,请在您的产品权限清单中增加以下权限,并在获得用户同意后由地图SDK按需申请:

{
"name": "ohos.permission.APP_TRACKING_CONSENT"
}

如您不使用OAID,必须在地图SDK初始化前调用 Initializer.configure(...) 将 oaidEnabled 设置为 false,并且不得由应用主动申请 ohos.permission.APP_TRACKING_CONSENT。关闭配置和代码示例见本指南“六、延迟初始化要求”。由于地图SDK依赖包内包含OAID能力声明,最终应用包的合并配置中可能仍会展示该权限;关闭配置后,SDK运行时不会请求OAID。
如您的产品需要主动获取乘客当前位置并上传给司乘同显服务,请根据实际定位方式另行配置并申请 ohos.permission.APPROXIMATELY_LOCATIONohos.permission.LOCATION 等系统定位权限,并在隐私政策中单独说明位置权限的使用目的、范围和拒绝影响。

五、鸿蒙版司乘同显SDK乘客端权限使用说明

鸿蒙版司乘同显SDK乘客端提供服务前,需依赖开发者向系统申请权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机,因相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置

操作系统权限名称使用目的是否可选使用场景拒绝影响权限申请时机

鸿蒙

ohos.permission.INTERNET(允许使用Internet网络)

用于访问百度地图及司乘同显服务

必选

地图显示、路线展示、路况展示、司机位置同步、乘客共享位置上传、订单状态同步、起终点/途经点修改、历史轨迹查询

地图及司乘同显网络服务无法正常使用,司机位置、订单状态、路线/路况、历史轨迹等数据无法同步

集成时在权限清单中声明,使用地图或司乘同显网络功能时生效

鸿蒙

ohos.permission.GET_NETWORK_INFO(获取数据网络信息)

检查网络可用性和网络类型

必选

地图展示、SDK鉴权、司乘同显数据拉取/上传、网络状态判断

可能影响网络请求稳定性,导致地图加载、司机位置同步、订单状态同步等功能异常

集成时在权限清单中声明,相关网络功能运行时使用

鸿蒙

ohos.permission.GET_WIFI_INFO(获取Wi-Fi网络信息)

获取Wi-Fi连接状态、IP等网络信息

必选

司乘同显SDK本身不直接读取;由必需的地图SDK/base模块用于地图服务、网络状态识别和服务可用性保障

可能影响网络状态识别和服务可用性判断,导致地图和司乘同显功能体验下降

集成时在权限清单中声明;地图SDK相关功能运行时使用,司乘同显SDK不主动发起动态申请

鸿蒙

ohos.permission.APP_TRACKING_CONSENT

允许应用获取设备标识符(OAID)

可选

司乘同显SDK本身不获取OAID;开启OAID能力时,由必需的地图SDK在LBS服务鉴权、设备标识和服务质量保障场景使用

拒绝授权或关闭OAID后,不影响司乘同显基本功能;可能影响基于OAID的设备识别和服务质量保障效果

在获得用户同意、OAID配置开启且地图SDK首次触发需要设备标识的鉴权时申请

鸿蒙

ohos.permission.GET_BUNDLE_INFO

允许应用获取应用包信息

必选

应用包名、版本、签名信息识别,SDK鉴权和兼容性检查

可能影响SDK版本兼容性、鉴权检查和服务可用性

集成时在权限清单中声明,初始化或SDK鉴权时使用

六、延迟初始化要求

为避免在未获得用户明确同意前处理用户个人信息(包括但不限于设备型号、系统版本、网络类型、应用标识、OAID、订单标识、位置坐标等信息,并向远端鉴权服务或司乘同显服务发起请求),SDK 提供了可控的初始化与隐私配置能力。请务必遵守以下要求完成“延迟初始化”:
1、获取用户同意后再初始化 SDK
SDK 初始化入口为 Initializer.getInstance().initialize(ak, context),初始化前应先通过 Initializer.configure(...) 配置隐私同意状态。
要求:只有在应用已通过弹窗、协议页等形式,获得用户对隐私政策/个人信息处理条款的明确同意后,才能调用 Initializer.configure({ privacyAgreed: true, ... }) 并继续调用 initialize 完成 SDK 初始化。在此之前严禁提前调用 initialize,也不得提前创建地图、创建 SynchronizationDisplayManager、调用 onResume、setPassengerPositionShareType、setSharePassengerPositionListener、updateOrderState、updateRoleOptions、queryHistoryTraceData 等可能触发地图加载、鉴权、数据拉取、位置上传或历史轨迹查询的接口,避免在未获授权前收集或上传与用户相关的设备信息、订单信息和位置信息。
2、初始化前可按需配置隐私模式,不触发初始化
SDK 提供 Initializer.configure(config: MapSDKConfig) 作为初始化前的统一隐私配置入口:
privacyAgreed: true 表示用户已同意隐私政策,SDK可在初始化及后续业务调用中按需使用相关权限和个人信息;
privacyAgreed: false 表示用户未同意隐私政策,SDK不得进行鉴权、地图加载、司乘同显数据同步或乘客位置上传;
oaidEnabled 可用于控制是否使用OAID能力。
要求:如需根据用户选择动态调整隐私策略,应在首次调用 initialize 之前,先调用 Initializer.configure(...) 完成配置,再在获得用户同意后执行 initialize。
3、OAID可选个人信息的使用和关闭配置
司乘同显SDK本身不获取OAID,但正常运行必须依赖地图SDK。地图SDK默认开启OAID能力,并在用户已同意隐私政策、且地图SDK触发需要设备标识的LBS服务鉴权时,按需申请 ohos.permission.APP_TRACKING_CONSENT 并获取OAID。OAID用于LBS服务鉴权、设备标识和服务质量保障,不用于司乘同显的订单数据、司机位置或乘客位置同步。
如您的产品不使用OAID,请在任何地图初始化、地图创建或司乘同显接口调用之前,将 oaidEnabled 显式设置为 false

import { Initializer, MapSDKConfigBuilder } from '@bdmap/base'
import { common } from '@kit.AbilityKit'
async function initializeMapSdk(ak: string, context: common.UIAbilityContext): Promise<boolean> {
const config = new MapSDKConfigBuilder()
.setPrivacyAgreed(true)
.setOaidEnabled(false)
.build()
await Initializer.configure(config)
return await Initializer.getInstance().initialize(ak, context)
}

上述配置生效后,地图SDK不会请求OAID,司乘同显的地图展示、路线/路况展示、司机位置同步、订单状态同步和历史轨迹等基本功能仍可正常使用。请勿仅拒绝系统权限而保留默认配置;如果您决定不使用OAID,应同时显式设置 oaidEnabled=false
如您选择使用OAID,请将 oaidEnabled 设置为 true(默认值),在隐私政策中告知上述使用目的和场景,并在获得用户同意后再初始化SDK:

const config = new MapSDKConfigBuilder()
.setPrivacyAgreed(true)
.setOaidEnabled(true)
.build()
await Initializer.configure(config)
await Initializer.getInstance().initialize(ak, context)
七、最终用户同意方式的说明及示例

接入说明:App ⾸次运⾏时应当有隐私弹窗,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明 提示最终⽤户阅读并选择是否同意隐私政策;隐私弹窗应提供同意按钮和拒绝同意的按钮,并由最终⽤户主动选择。如涉及敏感个⼈信息,应当取得您最终⽤户的单独授权同意,您可以通过单独弹窗的形式来实现最终⽤户的授权,并在您的《隐私政策》中针对敏感个⼈信息通过字体加粗或其他显著标识显示
鸿蒙版司乘同显SDK乘客端涉及订单行程中的位置展示、位置共享、历史轨迹查询等能力。若您的产品开启乘客位置共享、历史轨迹展示或其他涉及行踪轨迹的功能,请在隐私弹窗、权限弹窗或功能开关中以清晰方式告知用户共享目的、共享对象、共享频率、关闭方式和拒绝影响,并在取得用户同意后再开启。
隐私政策授权弹窗示例:

八、如何联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人, 如果第三方开发者或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时, 可以通过以下方式与我们联系:

我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。

上一篇

多路线选择
本篇文章对您是否有帮助?