Revision previa al envio a produccion. Cada punto se verifico en el codigo antes de tocarlo; lo que ya estaba bien se dejo como estaba. Ubicacion: se declaraba precision fina sin usarla El unico consumidor de ubicacion pide `LocationAccuracy.low` y se queda solo con el codigo ISO del pais, asi que `ACCESS_FINE_LOCATION` no aportaba nada. Y contradecia la declaracion de Seguridad de los datos ya aprobada en Play, que dice ubicacion APROXIMADA: declarar una cosa y pedir otra es precisamente lo que se penaliza en revision. Verificado que los manifiestos de geolocator_android y geocoding_android no declaran permisos propios, asi que el merge no lo reinyecta y no hace falta `tools:node="remove"`. El plugin construye su peticion en tiempo de ejecucion a partir de lo declarado, de modo que con COARSE pide COARSE. Sin cambio funcional: la deteccion de pais sigue igual. El paywall vendia Android Auto como exclusivo, y ya no lo es La etiqueta era literalmente "Android Auto", a secas. Pero el tier gratuito recibio una carpeta navegable con emisoras reproducibles cuando hubo que cumplir las guias del coche, asi que esa frase dejo de ser cierta. Ahora dice que PRO añade el catalogo completo, favoritos, mis emisoras y musica local, y aclara que gratis tiene las destacadas. Un paywall que promete lo que el tier gratuito ya tiene expone a reclamacion y a que se cite en revision. Microfono: se pide al activar el visualizador, no antes Con una explicacion previa en los 13 idiomas, en vez de aparecer sin contexto. Grabacion: uso privado de verdad, no solo en el aviso La pantalla de grabaciones entregaba el fichero a cualquier aplicacion con `Share.shareXFiles`. La intencion era abrirlo en un reproductor del propio telefono, no redistribuirlo, y una cosa es copia privada y la otra no. Ahora usa el `openFile` que ya existia -- FileProvider + ACTION_VIEW -- y avisa cuando ningun reproductor del dispositivo puede abrirla, en vez de fallar en silencio. Se añade ademas el aviso de uso privado en esa pantalla. `recordingActionShare` la usaban DOS botones con significados distintos: el de grabaciones, que mandaba el audio, y el del reproductor, que comparte el nombre y la url de la emisora. Una clave, dos sentidos, y esa ambiguedad basto para que al leer el codigo pareciera que solo se compartian enlaces. Separadas en `stationActionShare` y `recordingActionOpenIn`. La grabacion sigue siendo PRO. Lo que reduce el riesgo es que la copia no salga del dispositivo, no regalar la funcion: los anuncios tambien son monetizacion. Suite completa: 1587 pasan, 2 omitidos. flutter analyze mantiene los 5 avisos preexistentes.
44 lines
1.5 KiB
Dart
44 lines
1.5 KiB
Dart
import 'dart:io';
|
|
|
|
import 'package:flutter_test/flutter_test.dart';
|
|
|
|
/// Play production-readiness guard over the declared Android permissions.
|
|
///
|
|
/// There is no Dart seam around `Geolocator` (it is a static facade, not an
|
|
/// injectable port), so the only honest place to pin the permission surface
|
|
/// is the manifest file itself. That is deliberate: the risk this guards is
|
|
/// a *declaration* mismatch with the Data Safety form, which is a property
|
|
/// of the manifest, not of any Dart call.
|
|
void main() {
|
|
late String manifiesto;
|
|
|
|
setUpAll(() {
|
|
manifiesto =
|
|
File('android/app/src/main/AndroidManifest.xml').readAsStringSync();
|
|
});
|
|
|
|
bool declara(String permiso) =>
|
|
manifiesto.contains('android.permission.$permiso');
|
|
|
|
group('permisos de ubicacion', () {
|
|
test('NO declara ACCESS_FINE_LOCATION: la app solo resuelve un codigo ISO '
|
|
'de pais y el Data Safety enviado declara ubicacion aproximada', () {
|
|
expect(
|
|
declara('ACCESS_FINE_LOCATION'),
|
|
isFalse,
|
|
reason:
|
|
'The only location consumer is '
|
|
'EstadoBusqueda.cargarEmisorasCercanas, which asks for '
|
|
'LocationAccuracy.low and reduces the fix to '
|
|
'Placemark.isoCountryCode. Declaring FINE contradicts the '
|
|
'approved "approximate location" Data Safety declaration.',
|
|
);
|
|
});
|
|
|
|
test('SI declara ACCESS_COARSE_LOCATION: sin ninguno de los dos, el '
|
|
'plugin lanza PermissionUndefinedException', () {
|
|
expect(declara('ACCESS_COARSE_LOCATION'), isTrue);
|
|
});
|
|
});
|
|
}
|