- 支付宝,是以每个人为中心,以实名和信任为基础的生活平台。随着场景拓展和产品创新,支付宝已发展成为融合了支付、生活服务、政务服务、社交、理财、保险、公益等全方位场景与行业的开放性平台。
- 支付宝小程序技术平台是蚂蚁集团旗下杭州吱声信息技术有限公司(下文简称“吱声公司”或“我们”)推出的技术服务平台,可以帮助小程序开发者在支付宝客户端内搭建和实现特定服务、功能。通过全面开放的能力,我们将更多赋能于企业和开发者,并提供基础的接入能力、运营环境和规则体系,以及流量分发的凯发app官方网站的解决方案。支付宝小程序技术平台将会把商业机会带给整个支付宝生态圈。
- 在进入开发前,请仔细阅读、等协议、规则,能够一定程度上帮助小程序开发者解决开发、运营小程序过程中所遇到的问题。
- 我们期待您来提交您的小程序,为海量支付宝用户提供有价值、高品质的服务。
使用支付宝小程序技术平台的服务,您必须阅读并遵守、等协议、规则,以及我们制定的专项规则等。本运营规范是在上述协议及规则基础上进行解释和说明,而不是修改或变更上述协议及规则中的任何条款,相关内容旨在帮助您更加清晰地理解和遵守相关协议和规则,以帮助您能够更加规范、顺畅进行运营。
1.注册提交规范
(1)小程序注册入驻主体必须为支付宝实名认证用户。每个支付宝账号最多可以创建 10 个小程序,未曾上架过的小程序支持自主删除,删除之后不计入总数,上架过的小程序不支持删除。
(2)小程序的开发者提供的凯发k8官方网娱乐官方的联系方式和主体信息应真实有效,且保证通过小程序实际提供服务的主体必须和前述主体信息一致。
(3)小程序开发者应按要求提供相应的审批、备案等资质文件材料,如您未按要求提供相关资质材料,我们有权拒绝。详情可参考。
(4)为保证服务质量,应避免批量注册、功能过于简单、重复提交相似功能的小程序。
(5)有合理理由认为您或您提供的小程序从事或为从事违法行为、非法活动提供便利、协助的,我们有权拒绝。
2.基础信息规范
(1)通用规范
小程序的基础信息包括名称、logo、简介,用于向用户介绍小程序的功能及内容,帮助用户快速、直观地了解小程序所提供的功能或服务,需避免误导用户对该小程序实际提供功能或服务范围的理解。
小程序的基础信息需要遵循以下规则:
- 小程序的基础信息(名称、logo、简介)相互之间必须有所关联。避免相互之间因缺乏关联造成用户对该小程序实际提供的功能或服务范围的混淆。
- 小程序的基础信息不得存在违反国家法律法规、违反公序良俗或侵害第三方权益的信息,不得含有政治敏感、色情、暴力血腥、恐怖内容及国家法律法规禁止的其他违法内容。
- 小程序的基础信息未经授权不得使用第三方享有合法权益的商标、品牌标识等内容或与之相似的内容、信息、特殊角标,不得侵犯他人合法知识产权,也不得含有其他侵犯他人合法权益(包括但不限于肖像权、名誉权、隐私权、姓名权)的内容。
- 不得混有商业化用语、非自身合法所有或持有的热门小程序名称、流行用语、“国家级”、“最高级”等广告法明令禁止用语、支付宝、蚂蚁、花呗等使人误解该小程序和支付宝、吱声公司或其关联公司具有关联关系的词语、或水印标识等与小程序功能或内容无关的内容。例如:名称为免费抢不停,零食巨便宜,名牌鞋子零元购,其中包含“免费”、“巨便宜”、“零元购”等,建议删除商业化用语,修改为品牌与产品描述或功能描述的结合。
- 不得以电话、邮件、日历等广义归纳类、或普遍且不具有识别性的词汇来命名,不能在名称中使用热门搜索词及关键词堆砌,不能与已有小程序名称产生重复或混淆,从而干扰搜索结果。
- logo图片必须清晰,不得含有其他网站、商户的水印、图标、logo等,不允许出现红点、new、hot或官方、认证、第一等属性标签,干扰用户使用。
- 小程序的基础信息包括名称、logo、简介等具体审核标准参考。
(2)小程序名称设置规范
a.组成和字数限制
小程序的名称可由中文、数字、英文及下划线组成,长度在3~30个字符之间,一个中文字等于2个字符。
b.名称具有唯一独占性
- 小程序的名称是唯一的,注册之后不可重复注册;除品牌合法合规授权情形外,不同主体的小程序与生活号不得同名,属于同一主体下的小程序与生活号可以重名。
- 对已在线重名的小程序,除法律法规另有规定以及司法裁判另有结论等正当因素外,通过名称在相应注册机构进行注册时间先后顺序判定名称归属。针对无效方限期整改,逾期采取部分限制措施,如限制部分功能、流量展示,名称释放直至下架。
c.名称需具可辨识性
- 小程序的名称需与描述简介、小程序内提供的服务具有相关性且可辨认,不允许与已上线的小程序的名称存在重复、高度相似或混淆。
- 服务范围为全区域的:建议设置品牌、商标或自己独有优势且有辨识特征的短词。推荐设置为:品牌/商标/企业名称的关键字 类目(如有区域范围,可放上地域)。
- 服务范围区域性:建议参考线下门店营业执照,在名称中备注区域、街道、门店等信息。推荐设置为:品牌/商标/企业名称的关键字 类目(如有区域范围,可放上地域)。
- 主体为品牌授权/代理商:在获得品牌/商标合法授权之后,名称中可含有品牌、商标,为方便用户辨识,建议加上自己的公司名称。推荐设置为:品牌名/商标名 代理/授权公司名 地域。
d.禁止名称宽泛
- 小程序名称命名应清晰表明品牌、行业及服务等信息,可以使用品牌/商标/企业名称的关键词 行业词 地理位置词等相互组合命名,但不得使用纯地理位置、纯服务统称、纯商品类别等词汇作为小程序名称,如“浙江”、“美丽女装”、“北京烤鸭”等。
- 小程序服务名称应准确描述服务功能及相关信息,可以使用服务功能 门店/地理位置的关键字等组合命名,但不得使用纯服务统称作为小程序服务名称,如“预定”、“购票”、“查询”等。
e.行业命名规范
- 银行服务行业
银行分行、银行支行入驻的,在小程序名称中必须注明“分行”、“支行”字样。直接使用“xx银行”、“xx银行信用卡”等名称入驻的分行、支行,需提供总行或总行信用卡中心的明确授权文件,授权内容包含分行或支行可使用“xx银行”、“xx银行信用卡”作为小程序名称。
- 电信通讯行业
运营商各级分公司入驻的,在小程序名称中必须体现经营主体的地域信息。如入驻的主体为移动/联通/电信运营商的代理商,且并未获得运营商命名授权的,代理商的小程序名称中不得直接使用运营商名称、运营商主体简称、运营商品牌(如宝卡、大王卡等)等信息。
- 高速服务行业
小程序名称需包含“主体 区域 关键词/主营业务”,关键词如“etc”、“mtc”、“高速”、“不停车缴费”、“高速服务区”、“obu”、“电子标签”、“通行账单”、“通行记录”、“etc开发票”、“货车etc”等。
- 景区服务行业
经营景点门票的小程序,名称需包含“主体/区域 景区名称”。经营景区租赁、导游服务的小程序,名称需包含“主体/区域 景区名称 关键词“,关键词包括“租赁服务”、“导游服务”等。
- 政务服务行业
小程序名称需包含“主体 区域 服务类型”。小程序提供的服务须和政府部门或其指定/授权机构完成数据接口的对接进行查询、办理或缴费的,须取得政府部门合法授权或者并未违反政府部门相关要求,且在名称中明确“代办”、“代缴”、“代查”等表述,明确服务属性及范围。如提供的服务为计算器等测算工具类型的,名称中需明确体现服务属性。
- 医疗服务行业
医疗机构入驻的,小程序名称需包含该机构《医疗机构执业许可证》“机构名称”一栏内标注的任一机构名或其简称,不得模仿、暗示其他医疗机构名称或简称,不得使用可能产生歧义或者误导患者的名称,不得包含超出该机构《医疗机构执业许可证》所允许诊疗科目范围的或未真实设置或开展的科室或服务名称,不得包含疾病名称、手术术式或诊疗方法。开发者获其他医疗机构授权使用该机构名称开发小程序的,在提供明确授权文件并符合相关资质要求的前提下,可使用“开发者主体名称/简称 医疗机构名称/简称 关键词”作为小程序名称,不得单独使用医疗机构或医疗机构下属机构的名称/简称及相关变体或“医疗机构名称/简称 关键词”作为小程序名称。关键词包括“预约挂号”、“体检中心”、“体检预约”等医疗机构科室及/或服务名称。
f.名称释放
小程序的应用在从未有版本通过审核时,名称处于临时占用阶段。在此阶段若长期无操作、应用未提交审核或应用一直未被审核通过等情形下,30天后系统将自动进行名称释放(释放的名称可被其他开发者抢占)。如果名称被释放,可以重新修改名称;提交一次版本审核通过或上架过一次版本之后,小程序名称就会生效使用且系统不会自动名称释放(因违规被平台强制释放除外)。
(3)小程序名称修改规范
小程序名称是用户与小程序的桥梁,老用户一般通过名称记住和查询找到对应的小程序,若名称发生变化易导致用户因找不到小程序引发投诉。除存在品牌升级、服务范围扩大、经营变更等情况,不建议小程序进行变更。
a.名称修改条件
开发者自主申请名称修改时,需满足以下条件:
- sci评分中,扣罚分分数<2分,点击查看;
- 小程序属于在线状态:小程序在线,方便审核确认小程序名称是否与小程序服务内容相关。
b.修改注意事项
- 名称修改频次:符合改名条件且允许已经上线过的小程序在一自然年内只允许提交修改成功2次名字,且最多允许提交20次申请。若名称违规(包括不限于宽泛、侵权等),小程序应限期修改名称的,则不受修改门槛条件和次数限制。
- 名称释放保护期:开发者申请修改名称完成时,原名称会有3天的保护期。在此期间,符合命名唯一规则情况下,只有同一主体下的其他账号可以使用该名称。主体不一致的,需要在保护期满后才能申请使用该名称。若因小程序名称涉及宽泛、侵权、蹭热等违规行为小程序应修改名称的,当名称修改完成时,原名称会立即释放且无保护期。小程序因违规被要求修改名称,若逾期未改将会自动释放原违规名称并对小程序做相关处罚处置,原名称无保护期。
- 名称修改需对外公示:名称修改完成时,经营者需对存量处于交易或服务中的用户自主通知,且在小程序私域凯发k8官方网娱乐官方首页公示至少15天,系统也会在小程序内公示修改记录。
c.名称修改路径
修改方法及路径:开发者可登录,选择需要修改名称的小程序,在小程序管理后台中找到小程序信息页面,点击修改进入信息编辑页面,按名称设置规范修改名称并提交审核,审核通过则名称修改成功。
(4)小程序简介设置规范
小程序简介用于向用户介绍小程序的功能及内容,帮助用户快速、直观地了解小程序所提供的功能或服务,须避免误导用户对该小程序实际提供功能或服务范围的理解。小程序简介设置应遵循下述规范:
- 小程序简介长度需在10-32个字符之间,一个中文字等于2个字符。
- 简介须准确介绍小程序核心功能,不得虚假介绍、内容宽泛、语义模糊、无实际语义,或存在与小程序无相关性的表述或乱码,如“该小程序将为用户的提供良好体验和福利”。
(5)小程序简介修改规范
小程序上架后,一个自然月内可以修改5次简介。平台会审核小程序简介修改申请,审核通过后修改将立即生效。
3.功能体验规范
(1)小程序所实际提供的服务和内容,需与小程序的简介一致,同时不应超出小程序平台的类目库范围。
(2)小程序的核心功能,必须在小程序凯发k8官方网娱乐官方首页得到体现。
(3)小程序向用户提供基本的功能指引,应包括描述或截图等形式。
(4)未经授权的情况下,不得提供与支付宝客户端功能相同或者相似的功能。
(5)未经授权的情况下,小程序功能的使用,不得依赖于其他支付宝小程序或者应用程序;未经对方允许或未经授权的情况下,不得展示或者推荐其他支付宝小程序或生活号等。
(6)小程序应按照国家法律、法规等政策的规定,及相关操作终端设备系统、应用程序商店或市场的要求,对可能涉及不宜未成年人接触的内容或服务予以提醒或处理,保护未成年人的身心健康和合法权益。
(7)小程序内容或功能不得纯粹或主要用于将女性或男性的外貌、身份、特定或综合的个人能力等等进行商品化展示,并以此作为引导或推广。如纯粹的美女图册、视频集、图文集等。
4.服务保障规范
为更好提供服务保障,需接入相关服务能力,具体服务管理能力包括但不限于:
(1)确保服务通道畅通:为保障用户体验,小程序上线前需确保服务通道畅通。请填写有效的客服电话或使用在线客服,一键唤起在线服务,推荐接入蚂蚁智能客服接入使用,详见。当商家客服出现客服通道不畅或客服服务质量低下等无法解决用户问题的情况,为了确保用户能够享受到优质的服务体验,平台有权在必要时介入并协助用户与商家进行接洽,以妥善处理相关问题。
(2)接入订单中心:长服务周期和强履约诉求的行业如 etc 办理、信用租赁、到家服务和商品交易(含实物和虚拟))需接入订单中心,订单中心能力和接入指导详见。
温馨提示:服务管理能力将纳入,若健康分<6分将影响享受蚂蚁及阿里经济体内的优质权益激励。
5.信息内容规范
(1)平台内容规范
小程序的内容,不得包含但不仅限于以下违反平台规则的信息:
- 主要为营销或广告用途(如内含空白广告位、招商广告等),或直接出现漂浮广告、广告遮挡,或含有功能使用的页面中的广告展示比例超过50%。
- 对用户产生误导、严重破坏用户体验,损害用户利益的谣言类内容。
- 测试类内容。
- 传播骚扰信息、恶意营销和垃圾信息等内容。
- 存在违反与我们签订的任何形式的服务协议、平台协议、功能协议的内容。
- 存在违反支付宝客户端以及吱声公司为相关软件、服务、功能等而制定的管理、运营规范、规则的内容。
- 含有虚假、欺诈或冒充类信息,包括但不限于虚假红包、虚假活动、虚假宣传,仿冒阿里巴巴、蚂蚁集团官方或他人业务,或可能造成用户混淆的信息。
- 含有公然侮辱或者诽谤他人,揭露他人隐私,或侵害他人合法权益的信息或功能等。
- 小程序内的图片上不能含有纯营销广告、网址或虚假内容。
- 不能存在误导和错误暗示阿里巴巴、蚂蚁集团与该小程序有任何合作、投资、背书关系的内容。
- 其他涉及违法违规或违反平台相关规则的内容。
(2)用户产生内容规范
- 未经用户允许,不得代替用户修改、上传、下载、发表、分享内容。
- 开发者应设置过滤违法、违规等不当信息内容的机制,保证用户产生内容符合信息内容的规定。
- 当因存在不当内容被投诉时,小程序需提供及时的响应及删除等机制。
6.技术实现规范
开发者需遵守支付宝小程序开发文档和开发规范中的规则和约定,允许并授权支付宝小程序团队对提交的代码进行漏洞安全测试,技术不得违反包括但不限于以下情形:
(1)安全性要求
- 严禁利用手机系统、支付宝客户端、其他硬件或软件的技术漏洞。
- 不得利用小程序传播病毒、安装木马。
- 小程序不应造成支付宝客户端崩溃或手机系统崩溃。
- 小程序图片和文字必须要公网可访问,不得以技术手段和安全防护手段拦截。
(2)功能性规范
- 不得访问或下载非小程序内的代码或程序。
- 不得安装或运行非小程序内的代码或程序。
- 小程序页面内的浮层和弹窗应可关闭。
- 小程序不得修改、禁用页面返回功能。
(3)api 使用规范
- 不得使用非公开的 api。
- 内测中的 api,平台有权保留回收接口的权利。
- 禁止使用其他第三方应用的 api。
- 不得对任何 sdk 或组件进行修改、转译或进行逆向工程,也不得将其用之于制作衍生产品。
(4)功能权限规范
- 不得自动播放视频、音乐、语音等多媒体内容。
- 使用录音、录像、相机、地理位置调用、蓝牙、上传、下载文件等手机敏感权限,必须获得用户授权,不得在用户不知情情况下启动并运行。
- 用户选择拒绝授权,在用户信息或手机权限非必要的场景下,不得重复向用户征求授权造成用户打扰。
- 用户选择拒绝授权,小程序不得持续要求用户授权,导致用户无法正常使用小程序其他基础服务或无法退出小程序。
- 小程序应提供功能正常且易于发现的“退出”选项。
- 用户退出小程序、未使用小程序服务及小程序置后台时,禁止小程序在后台运行或调用用户任何权限。
- 小程序应以实现服务所必需的最低合理频率向后台服务器发送个人信息。
- 用户可查看、可管理自己的授权。
(5)其他要求
- 不得模仿系统或支付宝客户端通知。
- 小程序不得遮挡、修改平台显示的主体信息。
- 不应存在功能缺陷(如无法添加和打开、无法返回和退出、卡顿严重、闪退等)。
7.行为规范
(1)营销行为规范
a.遵守相关法规
小程序开发者在小程序内开展的营销、推广活动需真实、有效,且符合《中华人民共和国广告法》、《消费者权益保护法》、《反不当竞争法》等法律法规的要求。
b.严禁夸大/虚假宣传
小程序开发者应如实、客观、明确地说明营销推广活动的规则、奖品、限制条件等信息,在开展营销时严禁使用虚假或无法判断真伪的夸张性表述或承诺性表述,不得通过混淆偷换概念、使用绝对化、时限性等夸大宣传。
违规表现形式包括但不限于以下:
- 价格虚假:营销推广内容存有虚构原价、参考价、市场价等行为(所谓的原价、参考价等,并无实际销售记录)。
- 混淆信息,引起歧义:小程序在开展营销活动时需明确具体的活动规则,包括具体的活动权益、权益获取条件、权益使用范围/时间等信息,不得偷换概念或使用模糊描述引起用户歧义。
- 模糊描述:
具体活动中,小程序不得仅有模糊或概括性地描述,而没有详细规则的说明。
举例:如一个赠送优惠券的活动中,宣传了“赠送万元优惠券”,但没有配套的活动规则说明优惠券的获取条件、优惠券的面额、优惠券的数量等。极易引起用户歧义,认为可以通过参与活动获得“价值万元的优惠券”。 - 偷换概念:
具体活动中,小程序不得利用用户的认知误区诱导用户购买或参与活动。
举例:活动的标题为“1元充30元话费”。大部分用户的认知中,“话费”是指三大运营商的手机话费。但该活动中宣传的“话费”实际上是虚拟电话卡话费,与用户日常认知存在较大差异。
- 绝对化极限词描述:
小程序的名称、简介、描述、商品、服务等内容中,需用具象描述,不能出现“最高级”、“国家级”等广告法明令禁止的词语,包括但不限于:“最”系列(最佳、最高级、最奢侈、最优秀、最受欢迎等)、“第一”系列(全国第一、中国第一、排名第一、no.1等)、“等级”系列(国家级、顶级、世界级)、“品牌”相关(金牌)、全国“首家”、虚假系列(史无前例、跳楼价、裸奔等)等无真实依据的绝对化极限用语。 - 时限性宣传:小程序开展营销活动时,禁止使用时限性虚假描述来刺激用户的抢购心理。常见情形如下:
- 限时描述:错过今天明年再来、错过今天别来了、错过今天后悔一辈子、错过今天后悔无期;最后x天、仅限今日、仅此一天、只今日、就今天、限时折扣2小时、只有1小时、清仓最后一天。
- 限名额描述:活动仅限多少名,前多少名等。
c.严禁过度营销
小程序内的营销活动信息的推送,不能阻断用户正常的使用体验;也不得推送、展示、传播骚扰信息或垃圾信息等,对用户造成骚扰。违规行为包括但不限于:
- 滥用模板消息进行营销:
违反的规定,利用模板消息向用户发送广告营销相关内容,包括不限于:消费优惠类、购物返利类、商品更新类、价格更新类、优惠券类、代金券类、红包类、会员卡类、积分类、活动类、抽奖通知类、奖品发放类、签到类等营销倾向通知。
- 滥用客服接口进行营销:
利用客服消息接口向用户发送与客服场景无关的营销广告,对用户造成骚扰。
d.严禁刷量/评价/点击/搜索
小程序开发者应当进行真实交易/评价/搜索等流量运营,不得开展以增加信用或销量、流量为目的的虚假交易/评价/点击/搜索。
e.不得违规有奖销售
小程序内开展有奖销售活动时,需明确说明奖品的种类和名称、兑奖条件、中奖概率、中奖结果公示渠道、奖品发放方式、活动主办方信息、凯发k8官方网娱乐官方的联系方式等信息,且不得通过奖品发放收取额外费用。违规有奖销售的形式包括但不限于:
- 虚构中奖信息或中奖信息不透明。
小程序内开展的有奖销售活动(如抽奖/秒杀等),中奖信息不透明公示,或小程序开发者虚构中奖信息,诱导用户参与活动。 - 利用高价值奖品诱导用户参与活动。
活动只显示高价值奖品,诱导用户参与活动,但未列明高价值奖品的中奖概率;且实际上绝大部分用户获得的低价值甚至无价值的奖品。
- 以免费赠送的名义,收取过高的邮费:
参与活动时利用“免费”吸引用户参与,然后通过奖品寄送收取过高的邮费,如免费领取一箱白酒,物流运费33元/瓶,共198元高额邮费。
f.严禁冒用/滥用官方信息
小程序开发者可自行推广其开发或所有的小程序,但未经支付宝书面同意,小程序开发者不得使用吱声公司及其关联公司(包括但不限于阿里巴巴、蚂蚁集团、支付宝、蚂蚁财富、网商银行、芝麻信用、口碑等)的商号、商标、服务标志、企业名称以及其他标志、标识、用语等。
(2)虚拟支付行为规范
开发者在小程序/生活号提供的商品/服务内容若是虚拟商品(如电子书、音乐、视频、订阅会员、app 的高级功能等),由于苹果的政策要求,在 ios 系统上不允许展现任何有购买、支付的功能、页面、按钮等,即使静态实际不可使用也不允许(其他系统暂时不影响);也不得引导至外部网站或 app 来实现支付功能。具体表现包括但不限于以下类型:
a.付费购买虚拟商品/内容
开发者在小程序/生活号提供的虚拟商品内容不允许有任何虚拟支付购买行为,违规案例形式包括但不限于以下情况:
b.引导虚拟支付
开发者在小程序/生活号提供的虚拟商品内容不允许有引导虚拟支付购买行为,违规表现包括但不限于引导至 app、h5、个人号、网站、安卓支付完成支付等。
c.暗示付费
开发者在小程序/生活号提供的虚拟商品内容不允许含有 付费、购买、充值 等引导付费的暗示性字段,如:vip获取更多阅读章节,引导用户认知该商品是需要付费的。
(3)运维行为规范
开发者应对在线小程序进行日常运营维护,确保小程序功能完整、运行顺畅、内容有效,用户可正常打开使用,保障用户体验。
a.不得无服务/服务过期
小程序不允许出现服务内容空白、内容信息过期、纯黄页、商品/内容缺失、功能不完整、纯测试内容或网页异常、报错无法正常展示等情况。若出现违反本条款的行为,我们将驳回提交审核的小程序,对已在线的小程序采取部分限制措施,如限制部分功能、流量展示,直至下架。违反本条款的情形表现包括但不限于:
- 小程序服务内容空白。
用户可正常进入小程序,但小程序内无实际服务内容或内容空白。如下图所示:
- 小程序服务过期
小程序服务功能已过期无法正常提供服务,即用户进入小程序后只能看到服务功能已过期的提示或通知,无其他可用服务。如下图所示:
- 小程序服务内容信息过期 。
用户进入小程序看到的活动或服务信息内容已过期,但仍在小程序内展示。如下图 双11 过后还在展示:
- 小程序服务内容无法正常展示。
用户进入小程序后小程序凯发k8官方网娱乐官方主页无法正常内容展示,包括但不限于小程序页面呈现以下报错信息:加载中/页面无法跳转/网络错误/无法跳转/无法正常显示/系统错误/页面异常/请求出错/系统繁忙/loading/已下线等。如下图所示:
- 小程序内容为测试内容。
用户进入小程序,服务内容为业务测试内容,具体表现包括但不限于标题中包含“测试”,“test”,“demo”的小程序;pid 包含“测试”;商品或服务内容为测试内容。如下图所示:
- 小程序无交互内容。
小程序内无功能性服务,即只有纯文字或图片的信息内容展示。如下图所示:
b.不得过度跳转
小程序必须具备与所选类目相对应的主营服务内容,不允许通过过度依赖跳转其他小程序、h5 等形式来提供服务。具体违规表现包括但不限于以下:
- 凯发k8官方网娱乐官方首页跳转其他小程序 。
当用户打开小程序 a 时,不允许出现在用户无感知的情况下凯发k8官方网娱乐官方首页直接跳转到小程序 b。如下图:
- 凯发k8官方网娱乐官方首页直接跳转 h5 。
用户打开小程序凯发k8官方网娱乐官方首页,不得出现直接跳转到 h5 页面,进入的不是小程序框架服务内容。如下图:
- 凯发k8官方网娱乐官方首页功能过度跳转 。
当用户进入小程序时,不得出现小程序自身无实际主营服务,主要功能或服务通过跳转到其他 h5、小程序、生活号等页面实现。如下图:
c.不得长期怠于运维
开发者应对在线小程序进行日常运营维护,确保用户可正常使用,不得出现包括但不限于以下违规行为:
- 转让小程序或运营者提供的服务或内容,导致用户针对同一事件产生两次以上(含两次)投诉或产生舆情事件。
- 帐号长期未登录运营维护,无粉丝用户访问或服务链接失效超过 7 天。
d.不得随意自行暂停或终止经营
小程序开发者如有特殊情况必须暂停或终止经营小程序的,开发者必须处理好在途交易和未解决的纠纷/投诉等善后工作,不得损害用户的合法权益;同时在暂停或终止经营之前在其小程序凯发k8官方网娱乐官方首页显著位置展示暂停或终止的公告,并提前通知我们。若因开发者随意暂停或终止小程序经营,导致用户投诉,或造成用户损失的,相应责任不因小程序暂停或终止经营而降低、免除;我们将依情节严重程度追究开发者责任。
(4)重复注册/提交行为规范
我们鼓励开发者在保证服务质量的基础上进行创新,为用户提供多样、优质的功能和服务;同时为了避免造成混淆,影响用户体验,小程序开发者应保障自身创建的多个小程序之间在名称、内容、页面、功能上都要有区别性和可辨识性。
我们不允许重复上架同质化严重的小程序,特制定本规范。若出现违反本规范的行为,我们将驳回提交审核的小程序,对已在线的小程序采取部分限制措施,如限制部分功能、流量展示,直至下架。
违规表现包括但不限于以下情况:
a.批量注册
开发者通过批量(2个及以上)注册、创建名称不同,但功能相同的小程序。违规案例示例如下:
b.封装同功能/服务
同一开发者把实际主营服务、内容、页面、功能一样或极度相似的小程序,通过文案描述、页面结构重组、玩法变样等形式来重新封装成多个“相似”小程序来混淆用户。违规情形包括但不限于:
- 同一开发者名下的多个小程序,虽然名称、简介、页面描述等不同,但小程序的实际主营服务、功能一样或相似。
- 同一开发者名下的多个小程序实际主营服务、功能一样,只是对页面样式、页面结构等做了简单重组。
- 同一开发者名下的多个小程序实际主营服务、功能一样,主要区别只是在于嵌入了不同的互动玩法来吸引用户。
c.同模版无差异实例化
我们倡导开发者根据自己的目标用户群体、服务定位及优势,在小程序名称、简介、服务功能、运营内容等做到区别性和可辨识。若同模版实例化小程序在 logo、简介、描述、内容、页面等出现完全一样或同质化严重,我们将在小程序入驻通过后采取部分限制措施,如限制部分流量展示、限制活动推荐,违规案例示例如下:
(5)不正当的行为
开发者使用支付宝小程序平台的服务,必须先仔细阅读并遵守、等协议,同时小程序提交审核的版本还应遵守,并通过合法、合规、正当、公开透明的方式运营小程序,从而获得平台小程序奖励政策的相关权益奖励,且不得开展包含但不限于以下违反平台规则的行为:
a.恶意绕开平台审核管理
小程序提交审核的版本应与小程序实际发布、上线运营的版本一致。开发者不得通过技术或其他手段,绕开、规避或对抗支付宝小程序平台的审核及管理规则,包括但不限于:对不同用户群体展示不同服务内容,或伪造资质,或采用虚假、仿冒投诉入口或闪退闪屏等方式拦截用户投诉等。
b.不当使用工具
开发者应当正当使用支付宝小程序技术平台公开提供的服务或插件,不得使用第三方插件、外挂或其他违规的第三方工具、服务接入到支付宝小程序平台提供的服务和相关系统;不得自行或与第三方共同对支付宝小程序平台提供的服务进行干扰或不正当使用,包括但不限于替换跳转页面、流量劫持等。
c.恶意刷流量/刷评价
开发者应基于自身服务优势合理运用小程序自运营工具,通过正当手段引导用户持续重复使用自己的服务或引导用户做出客观评价,不得通过不正当手段恶意刷交易量、刷评价等。
d.不正当牟利
开发者应通过正当、合法、合规手段获取平台的运营资源、工具、能力等,不得采用不正当手段牟取任何利益,包括但不限于:向蚂蚁集团及或其关联公司工作人员及/或其关联人士提供财物、消费、款待或商业机会等,从而直接或间接获取平台资源、能力、工具等。
(6)三方跳转导流
我们鼓励开发者在支付宝生态内为用户提供多样、优质的功能和服务;同时为避免造成混淆,影响用户体验,小程序开发者应该提供自身的主营服务功能,请勿上架无实际服务、纯跳转导流的小程序。若出现违反本规范的行为,我们将驳回提交审核的小程序,对已在线的小程序采取处罚措施,直至下架。本条款所述违规表现包括但不限于以下情况:
a.纯跳转导流
小程序未依照法律法规和平台规则规范开展营销行为,通过内容展示、领红包、做任务领权益等各种形式,引导用户点击、访问或以链接等形式跳转至第三方小程序或由其他方提供的页面,包括但不限于小程序互相跳转、跳转至第三方h5页面或外部app等。如下图:
b.混淆内容嵌入
小程序开发者通过功能内容组装,把第三方提供的服务组合嵌入进自己的功能,使得用户产生混淆,以为相关内容和功能是本小程序提供;但实际上用户使用具体服务功能时,只有跳转到第三方小程序或第三方页面才能完成。如下图:
c.纯内嵌三方内容
小程序自己无实际服务功能,小程序开发者通过插件内容内嵌推广三方内容,插件内容或跳转后内容均为三方提供,非开发者自主提供,如下图:自己无实际服务功能,小程序内内容为淘宝客组件内嵌内容。
(7)官方组件使用规范
为方便小程序开发者在支付宝生态做好用户自运营,我们已经以及将会开放分享、关注、添加凯发k8官方网娱乐官方首页、授权、活动弹层等一系列官方组件产品。为保障和提升用户体验,我们将不允许开发者在违背本规范的情形下,自定义开发或使用非官方组件产品混淆用户,以及滥用或通过技术手段改造官方组件产品。具体违规情形包括但不限于:
a.私自改造官方组件
开发者通过技术代码修改小程序官方产品页面交互按钮,影响用户体验,违规案例示例如下:消息通知授权,代码改造之后无“取消”按钮,用户只能选择“同意”按钮。
b.服务功能强制捆绑组件
不得在小程序服务功能捆绑分享、添加、关注等官方组件,不得要求用户分享、添加、关注或下载后才可进一步使用操作,如下图:
图一需要用户必须完成关注生活号才能点餐,图二必须完成关注三方生活号才能进一步打开乘车码。
c.自定义开发
不允许开发者自定义开发或使用添加凯发k8官方网娱乐官方首页、关注、授权、营销弹层等非官方组件产品,让用户混淆并引导用户操作。
(8)其他行为规范
a.引导分享/关注/下载/添加
小程序的页面内容中,不得存在诱导类行为,包括但不限于诱导分享、诱导添加、诱导关注、诱导下载等;如不得要求用户分享、添加、关注或下载后才可操作;不得含有明示或暗示用户分享的文案、图片、按钮、浮层、弹窗等;不得通过利益诱惑诱导用户分享、传播;不得用夸张言语来胁迫、引诱用户分享;不得强制或诱导用户添加小程序;禁止外链或推广下载:不得引导用户以任何形式外链到其他网站/服务,或下载其他 app,或引导用户关注其他平台账号等。
b.三方工具使用
不得使用或推荐插件、外挂或其他违规第三方工具、服务接入本服务和相关系统。
c.多级分销
不得通过小程序实施多级分销欺诈行为,发布分销信息诱导用户进行添加、分享或直接参与。
d.对赌式合约
不得通过小程序开展对赌式合约类的业务。对赌式合约,在本规范中是指通过小程序以预付金形式收取用户资金,用户在满足一定条件后方可获得小程序开发者承诺兑付的商品、服务或现金。典型违规表现形式包括但不限于婚恋合约。
e.盲盒经营规范
- 盲盒经营活动是指商家在事先告知商品或服务的特定范围而不告知商品确定型号、款式或者服务内容的情况下,以用户随机抽取的方式销售特定范围内商品或服务的经营模式。小程序涉及盲盒经营活动的,应额外遵守《盲盒经营行为规范指引(试行)》等相关法律法规。
- 应当以显著方式公示盲盒商品名称、商品种类、商品样式、抽取规则、商品分布、限量商品投放数量、抽取概率、商品价值范围等关键信息,不得作任何虚假或者引人误解的商业宣传,欺骗、误导用户。
- 应当依据生产经营成本和市场供求状况,合理确定盲盒价格,并明码标价。不得收取任何未予标明的费用,不得在标价之外加价出售商品,不得实施哄抬价格、价格欺诈等违法行为。
- 应当通过设定抽取时间、抽取金额上限和次数上限等方式,引导用户理性消费,且承诺不囤货、不炒作。
- 盲盒同一套系商品或者服务的成本差距不应过大;商品价格不应与相同非盲盒销售商品价格差距过大。
- 不得通过后台操纵改变抽取结果、随意调整抽取概率等方式变相诱导消费。不得以折现、回购、换购等方式拒绝或者故意拖延发放盲盒;不得设置空盒。
- 应依据相应法律法规和交易约定履行退货、退款、更换、修理等义务,不得故意拖延或者无理拒绝。
- 盲盒商品或服务的类型限制:
- 不得以盲盒形式销售药品、医疗器械、有毒有害物品、易燃易爆物品、活体动物等在使用条件、存储运输、检验检疫等方面有严格要求的商品或服务;
- 不得以盲盒形式销售不具备保障质量安全和消费者权益条件的商品或服务;
- 不得以盲盒形式销售无法投递又无法退回的快件;
- 不得以盲盒形式销售虚拟权益、虚拟货币、消费券等商品;
- 不得以盲盒形式销售其他法律法规或平台规则明确规定禁止销售、流通的商品或者禁止提供的服务。
- 不得以盲盒名义从事或者变相(例如进行不合理的盲盒回收)从事赌博活动。
- 不得向未满8周岁未成年人销售盲盒。
8.商标与商业外观
(1)小程序必须遵守商标权、著作权等知识产权法律法规以及我们关于知识产权使用的相关规则。
(2)使用他人商标、凯发k8官方网娱乐官方的版权内容等涉及他人知识产权的内容需要在帐号申请时如实说明,并根据要求提供相关权利证书或授权证明等。未经权利人授权,不得使用他人合法享有的知识产权的内容。
(3)非支付宝官方帐号,禁止在帐号名称、输出内容中出现与阿里巴巴、蚂蚁集团已有知识产权内容相同(如“支付宝”、“蚂蚁集团”、“alipay”、“阿里巴巴”、“口碑”、“alibaba”等)、相近似的中英文字样,或者容易与目前已有阿里巴巴、蚂蚁集团的产品设计主题、外观等相混淆的内容。
(4)非支付宝及其关联公司实际运营的小程序,不得误导和暗示用户支付宝及其关联公司是该小程序运营者或存在其他关联、合作关系,或者误导和暗示用户支付宝及其关联公司以任何形式表示认可其质量、服务。
(5)支付宝及其关联公司在小程序注册入驻中为您提供的内容(包括但不限于网页、文字、图片、音频、视频、图表等)的知识产权归我们所有,用户在使用小程序中所产生的内容的知识产权归用户或相关权利人所有。
(6)小程序开发者必须保证功能使用的流畅性,且同一主体不得创建多个相同或类似功能的小程序。
9.小程序 ui 规范
(1)应符合支付宝小程序体验设计规范。。
(2)遵守支付宝小程序框架规则,不更改支付宝小程序框架外观和功能。不得模仿系统通知或警告诱导用户点击。查看支付宝小程序交互框架指南。
(3)logo 清晰可识别:设计和输出需要符合支付宝小程序 logo 设计规范。查看支付宝小程序logo设计规范。
(4)功能 icon 要统一:素材图片要清晰。查看icon规范/查看图片素材规范。
(5)弹窗使用要控制: 控制同一页面非用户主动触发的弹窗数量,最多不超过2个。支付宝小程序页面内的浮层和弹窗应可关闭。查看弹窗规范。
(6)色彩使用要合理:背景色、模块颜色、字体颜色等的搭配要清晰可读。。
(7)页面缺省要表达:如果模块有空白状态,要做好视觉内容补位。
(8)合理的动效使用:同一屏内,避免大于2个的动效出现。
10.小程序支付规范
(1)若小程序内存在支付行为,需在小程序的简介中有明确的指示。
(2)执行支付动作前,需在页面中对用户有明确的提示。
(3)在小程序平台使用支付功能的,应当依照法律、法规等规范性文件的规定开展,不得实施非法吸收公众存款、集资诈骗等违法犯罪行为,或为违法犯罪行为提供协助;也不得利用星座、塔罗牌、测运势、测缘分、测八字、看相等开展收费行为。
(4)小程序的存在支付和收单功能的,小程序对应的经营内容和商家经营资质需要符合要求,并且小程序开发者要遵守。
(5)小程序存在支付和收单功能的,相关支付能力需通过调用支付接口集成。
11.用户隐私和数据安全规范
(1)数据采集规范
- 小程序应基于合法、正当、必要的原则,在“最少够用”的范围内采集个人信息和获取手机权限。采集信息或获取权限须取得用户的同意,并通过隐私政策等合理形式向用户如实披露数据内容、用途、权限等信息。
- 不得采集与提供产品或服务无关的用户信息;不得欺诈、诱骗、强迫用户提供其个人信息;不得隐瞒产品或服务所具有的收集个人信息的功能。
- 不得采集用户密码、cvv码等支付校验类敏感信息。
- 对于确有必要需要用户输入个人信息的场景,需确保基于业务“最少够用”原则,并给用户明确的提示和引导。
- 采集个人敏感信息或获取手机权限时(包括但不限于用户姓名、手机号、身份证、人脸图像、地理位置和收货地址等),应当通过“明示同意”(比如弹框,按钮,主动勾选等)方式取得用户授权,不得以默认同意或者默认勾选同意的方式获取用户授权。
- 只有在服务过程中确有实际需要的,小程序才能向用户申请用户信息或手机权限授权;非必要场景下,禁止首屏索取用户授权,需在用户充分了解小程序业务的前提下,自主决定是否允许授权。
- 从支付宝端内收集的用户信息,只能用于支付宝小程序提供的直接相关功能或服务。对于用户授权提供了个人信息的,禁止二次售卖和分发。对于用户授权后明确拒绝服务和继续使用相关功能的,禁止继续联系和骚扰用户。
- 用户拒绝授权后,需提供返回按钮,不影响其他非用户信息必要的服务的正常使用,或导致用户无法退出小程序;如提供服务的必要用户信息可由用户手工填写完成,则用户拒绝授权后,小程序应当允许用户手动填写,不能因此不向用户提供服务。
- 禁止小程序多页面重复授权相同信息(包括但不限于昵称、头像、生日等)。
- 应向个人信息主体提供撤回收集、使用其个人信息的授权同意的方法。撤回授权同意后,小程序有义务清除并不再继续使用该用户的个人信息(包括但不限于昵称、头像、生日等)。
- 未经蚂蚁集团授权许可,禁止以任何方式爬取支付宝客户端及其他应用内的信息。
- 其他用户手机权限的相关要求,请参见本文中的《技术实现规范》之功能权限规范。
- 对于采用用户填写或者上传的方式获取用户个人信息(包括但不限于身份证、银行卡号、社保号、人脸照片等),小程序的开发者和运营主体需要保证采集过程所使用的数据传输方式的安全性。
- 人脸身份验证涉及人脸图像采集,属于敏感能力。小程序如需使用人脸身份验证能力,应当使用支付宝开放平台提供的支付宝身份验证功能或其他经支付宝认可的第三方产品。针对没有合理业务需求或相关法律法规要求,采集用户生物特征或进行身份核验的申请,不予支持。
(2)授权设计规范
为了更好保护用户信息,从支付宝申请会员能力开放和移动端组件、权限开放能力的小程序均需遵循本设计规范和产品 demo 要求,对于不符合本规范要求的小程序,支付宝将驳回能力开放申请。对于已经上线的小程序,未根据通知整改完成的,将根据进行相应处罚,情节严重的将实施能力回收和小程序下架等管控措施。
小程序用户信息授权设计规范
产品 demo 要求
1. 小程序向支付宝申请能力开放的行业和场景必须真实有效,不得将能力使用在未在申请中明确描述的其他行业;在申请获取开放能力许可后,小程序行业有所变更的,应及时向支付宝重新申请能力开放。
2. 在向支付宝申请能力开放时,只能申请用户可以使用相关功能的最少信息,如:仅电子政务服务和其他强实名认证场景方可申请用户证件号码能力开放。
提交 demo 内容需要与实际业务场景一致。风险提示:
· 上传 demo 与业务场景无关的,则在用户信息字段开放申请时不予通过。
· 在用户信息授权的关键环节,最后实际上架小程序须与 demo 保持一致,上架小程序实际页面与 demo 差别过大或完全不相关的,可能会导致小程序上架申请不通过。
3. 获取用户信息前,小程序应以授权弹窗等形式明确获取用户授权,授权文案中需要明确以下信息:用户授权的应用或商户名称,用户授权的具体信息描述。
demo 需要明确展示具体获取个人信息的授权页面,授权页面上的文案需要与实际申请的开放能力、小程序应用名称保持一致。
4. 只有在必须需要用户信息的场景,才可以要求用户进行信息授权,典型场景如下:
· 不得在非用户信息必须场景下要求用户进行信息授权。
例如:机票查询时不得要求用户授权手机号或证件号码,仅在机票预订环节方可要求用户进行信息授权。
· 不得强制用户进行捆绑授权:若同一个小程序提供多项服务且每项服务所需的用户信息不完全相同,那么用户使用其中一项服务只需要授权该服务所需的用户信息,小程序不得强制要求用户授权与所使用服务无关的用户信息。
例如:当小程序同时提供会员登录和资产认证服务时,会员登录仅需要用户手机号码,而资产认证需要验证用户的证件号码,小程序不得在用户进行会员登录时即要求用户同时授权手机号码和证件号码信息给到小程序。
· 用户拒绝授权后,不可以循环跳出授权弹窗要求,导致用户无法退出或继续使用小程序其他非用户信息必须的基本功能。
demo 和申请描述需要明确展示授权页面的触发条件和拒绝后的产品逻辑,主要包括:
· 触发用户信息授权弹窗之前的产品页面。
· 用户点击拒绝后小程序的处理和呈现页面。
从支付宝申请会员能力开放和移动端组件、权限开放能力的小程序 demo 设计必须包括关键内容:
· 授权前小程序页面(授权弹窗触发页面)。
· 授权弹窗页面,包括授权文案详细。
· 用户授权后小程序展示页面。
· 用户拒绝授权后小程序展示页面。
5. 不得强制要求用户进行信息授权,不得仅因未授权则导致用户无法体验任何功能,小程序需要保留用户拒绝授权的权利,如:当用户拒绝地理位置授权时,可以让用户自行定位并选择所属城市;或允许用户使用其他非地理位置必须的功能。
6. 用户授权体验:
· 不得首屏弹窗:在用户刚进入小程序,尚未使用任何小程序功能时,不得要求用户进行敏感信息授权。
· 用户拒绝授权后,不可以在非用户信息必须的场景下,重复跳出授权弹窗要求用户进行授权,造成过度用户打扰。
· 在需要获取多个用户信息或多个移动端权限时,需要注意用户授权弹窗应该清晰地进行展示,授权弹窗之间不得相互重叠或相互覆盖。
","id":"dm607","rows":6,"cols":2}" id="dm607">小程序用户信息授权设计规范 | 产品 demo 要求 |
1. 小程序向支付宝申请能力开放的行业和场景必须真实有效,不得将能力使用在未在申请中明确描述的其他行业;在申请获取开放能力许可后,小程序行业有所变更的,应及时向支付宝重新申请能力开放。 2. 在向支付宝申请能力开放时,只能申请用户可以使用相关功能的最少信息,如:仅电子政务服务和其他强实名认证场景方可申请用户证件号码能力开放。 | 提交 demo 内容需要与实际业务场景一致。风险提示: · 上传 demo 与业务场景无关的,则在用户信息字段开放申请时不予通过。 · 在用户信息授权的关键环节,最后实际上架小程序须与 demo 保持一致,上架小程序实际页面与 demo 差别过大或完全不相关的,可能会导致小程序上架申请不通过。 |
3. 获取用户信息前,小程序应以授权弹窗等形式明确获取用户授权,授权文案中需要明确以下信息:用户授权的应用或商户名称,用户授权的具体信息描述。 | demo 需要明确展示具体获取个人信息的授权页面,授权页面上的文案需要与实际申请的开放能力、小程序应用名称保持一致。 |
4. 只有在必须需要用户信息的场景,才可以要求用户进行信息授权,典型场景如下: · 不得在非用户信息必须场景下要求用户进行信息授权。 · 不得强制用户进行捆绑授权:若同一个小程序提供多项服务且每项服务所需的用户信息不完全相同,那么用户使用其中一项服务只需要授权该服务所需的用户信息,小程序不得强制要求用户授权与所使用服务无关的用户信息。 · 用户拒绝授权后,不可以循环跳出授权弹窗要求,导致用户无法退出或继续使用小程序其他非用户信息必须的基本功能。 | demo 和申请描述需要明确展示授权页面的触发条件和拒绝后的产品逻辑,主要包括: · 触发用户信息授权弹窗之前的产品页面。 · 用户点击拒绝后小程序的处理和呈现页面。 从支付宝申请会员能力开放和移动端组件、权限开放能力的小程序 demo 设计必须包括关键内容: · 授权前小程序页面(授权弹窗触发页面)。 · 授权弹窗页面,包括授权文案详细。 · 用户授权后小程序展示页面。 · 用户拒绝授权后小程序展示页面。 |
5. 不得强制要求用户进行信息授权,不得仅因未授权则导致用户无法体验任何功能,小程序需要保留用户拒绝授权的权利,如:当用户拒绝地理位置授权时,可以让用户自行定位并选择所属城市;或允许用户使用其他非地理位置必须的功能。 | |
6. 用户授权体验: · 不得首屏弹窗:在用户刚进入小程序,尚未使用任何小程序功能时,不得要求用户进行敏感信息授权。 · 用户拒绝授权后,不可以在非用户信息必须的场景下,重复跳出授权弹窗要求用户进行授权,造成过度用户打扰。 · 在需要获取多个用户信息或多个移动端权限时,需要注意用户授权弹窗应该清晰地进行展示,授权弹窗之间不得相互重叠或相互覆盖。 |
(3)数据传输与存储规范
- 传输和存储个人敏感信息时,应采用加密通道或者加密传输内容等安全措施,消息报文中涉及个人敏感信息也需要采用加密方式传输。
- 传输过程中,禁止将个人敏感信息作为参数(包括并不限于用户姓名、手机号,身份证,地理位置和收货地址)明文拼接到 url 中。
- 小程序收集用户的数据后,应当采取必要、合理、有效的安全保护措施,防止任何形式的用户数据被盗、泄漏、滥用等事件。
- 小程序应当向用户提供修改、删除用户数据的方式,用户提出删除需求后,小程序应该删除该用户的相关数据,除非依据法律、法规小程序有权要求保留这些数据。
- 在终止或被终止使用小程序服务后,应当在24小时内采取合法、有效的措施将所获取的用户数据进行不可恢复、不可撤销地完全删除,除非事先已经获得用户书面、明确的同意继续授权留存其数据。
(4)数据使用与展示规范
- 用户信息的使用必须与采集授权时约定的场景一致,不允许未经用户授权或超出用户授权范围使用用户信息。变更原先的处理目的、处理方式、授权字段、授权框唤起场景或其他超出用户已授权范围的,应当在使用用户信息前重新取得用户授权。
- 不允许进行反射查找、跟踪、关联、挖掘、获取或利用用户个人信息包括但不限于支付宝账号、名称、手机号、电子邮箱地址等信息从事与支付宝小程序所公示身份无关的行为。
- 除非获取用户明确同意,并向用户如实披露数据用途和使用范围,小程序不得在其他任何场景复制、存储、使用或传输用户数据。
- 未经我们授权或允许,不得使用从支付宝和支付宝小程序接收的数据用于做出有关资格的决定,包括决定是否批准或拒绝某项申请,或对某项贷款收取多少利息等。
- 未经授权,不允许向小程序其他用户或任何第三方显示用户个人隐私包括但不限于用户姓名、人脸图像、支付宝 2088uid、手机号,身份证,地理位置和收货地址等信息。
- 小程序在展示用户敏感信息时,默认对展示的个人敏感信息采取去标识化处理等措施(比如脱敏),降低用户信息在展示环节的泄露风险。具体脱敏规范请参考。
- 禁止页面源码中直接向小程序其他用户或任何第三方显示用户个人隐私包括但不限于用户姓名、支付宝 2088uid、人脸图像、手机号、身份证、地理位置和收货地址等信息。
- 在中华人民共和国境内运营中收集和产生的用户个人信息向境外提供的,小程序应符合有关部门制定的办法和相关标准的要求。
(5)数据安全管控
- 若使用第三方凯发k8官方网娱乐官方的合作伙伴服务,那么应同凯发k8官方网娱乐官方的合作伙伴签署合同,以保护从支付宝获取的任何信息,限制第三方对这些信息的使用并保持信息的保密性。
- 不得要求用户降低手机操作系统安全性(如要求 iphone 用户越狱、android 用户 root 等)后,方能使用相关功能。小程序有义务保护用户授权的隐私信息与数据。
- 一旦小程序开发者的停止使用我们提供的相关服务,或支付宝基于任何原因终止小程序开发者使用相关服务,必须立即删除全部因使用本服务而获得的数据(包括各种备份), 且不得再以任何方式继续使用。
- 当出现任何产生数据泄露的情况,例如:相关系统被渗透入侵,小程序开发者有义务通知我们,并且有义务配合支付宝进行紧急响应与处理。
- 在检测到相关小程序遭到非法攻击产生的异常状况或数据泄露后,支付宝有权对相关接口进行保护,包括但不限于临时关闭,限制流量,限制频次等方式阻断恶意攻击。
- 小程序开发者应保证其开发的小程序(包括该小程序的服务端)本身的安全性,避免因小程序及存在漏洞导致严重的诸如信息泄露类的安全风险。我们可能会对小程序进行相关安全测试。若我们检测到或用户投诉小程序存在安全风险和/或严重漏洞时,我们会将相关漏洞通知小程序开发者,小程序开发者应及时对漏洞进行修复,对于长期不进行修复的小程序,我们有权对小程序采取相应管理措施,包括但不限于通过用户信息数据接口临时关闭、限制流量、限制频次等方式避免可能遭受的潜在攻击或正在遭受的攻击。
- 在检测到小程序存在中高危和严重漏洞时,小程序开发者应该及时修复漏洞,对于长期不进行修复的小程序,支付宝有权对应用进行保护,包括但不限于临时关闭,限制流量,限制频次等方式避免潜在和正在进行的攻击可能。
12.可用性和完整性规范
(1)提交的小程序必须是完整功能的产品或服务,可以顺畅打开和运行,不能包含测试数据。
(2)小程序在提交前应严格做好测试工作,不能因前后端问题而导致出现严重bug(页面或者页面依赖的资源无法打开、无法正常显示、不能正常响应和功能异常等),造成小程序不可使用或支付宝客户端异常。
(3)小程序页面从用户打开到完整加载和显示的时长应该尽可能短,一般不应该超过5秒。
(4)开发者应保证已发布小程序流畅、稳定和安全,并能够满足当前流量下的并发要求,若因小程序自身原因导致服务中断且未能在平台认为的合理期限内完成修复,平台有权采取临时熔断等处理措施,以维护良好的用户体验。
(5)一些特殊场景下,若小程序需要账号登录,需要提供测试帐号和密码,并写清楚测试流程和步骤,以保证审核人员能够完成所有功能的体验。
(6)开发者提交小程序后,平台会针对小程序功能、性能、兼容性等质量方面审核,具体审核标准请参考。
13.小程序云开发服务规范
(1)支付宝小程序云开发服务是指由我们基于阿里云 serverless 产品专门为小程序开发者解决信息存储空间等需求所提供的由计算与网络、存储与 cdn、云数据库、监控与管理、域名服务、移动与通信、视频服务等各种产品和服务组成的系统服务,亦简称为“支付宝小程序云开发”。
(2)支付宝小程序开发者可选择使用或不使用支付宝小程序云开发,如果选择使用支付宝小程序云开发,开发者需遵守我们提供的各类技术服务的相关协议和规则,包括但不限于以下情形:
- 你同意将小程序的注册信息(包括但不限于主体信息、管理员信息)用于云服务的初始化,即同步予支付宝用于帐号注册及实名认证。以上信息仅用于支付宝帐号注册及实名认证,不会以任何形式用于其他业务场景;
- 如果选择使用支付宝小程序云开发,则表示你授权支付宝小程序云服务访问你阿里云账户下相关的数据库、对象存储、云函数等云资源。
(3)根据技术所需,需支付宝小程序开发者须满足以下条件:
- 须保证已经依照国家相关规定获得了合法经营资质,有权依法运营其产品及服务。
- 支付宝小程序开发者需按国家及地方要求根据相关法律法规规定对接入支付宝小程序进行许可或进行备案的,应进行明确说明并提交相应的合法有效的许可或备案证明,否则,我们有权拒绝提供网络接入等服务。
- 支付宝小程序开发者在使用支付宝小程序云开发时须遵守相关法律法规、规章制度,维护互联网秩序和安全,也不得为任何违反法律法规的行为提供便利,不得从事包括但不限于以下行为:
- 实施危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视。
- 实施诈欺、虚伪不实或误导行为,或实施侵害他人知识产权等任何合法权益的行为,如“私服”、“外挂”等。
- 发布、传播垃圾邮件(spam)或包含危害国家秩序和安全、封建迷信、淫秽、色情、低俗等违法违规信息。
- 违反与支付宝网络相联通之网络、设备或服务的操作规定;实施违法或未授权之接取、盗用、干扰或监测。
- 实施任何破坏或试图破坏网络安全的行为,包括但不限于以病毒、木马、恶意代码、钓鱼等方式,对网站、服务器进行恶意扫描、非法侵入系统、非法获取数据等。
- 实施任何改变或试图改变支付宝小程序云服务提供的系统配置或破坏系统安全的行为;利用技术或其他手段破坏、扰乱支付宝小程序云服务的运营或他人对支付宝小程序云服务的使用;以任何方式干扰或企图干扰支付宝公司任何产品或任何部分、功能的正常运行,或者制作、发布、传播上述工具、方法等。
(4)小程序开发者需知悉,平台不会尝试访问或披露你使用支付宝小程序云开发所存储的数据,开发者将根据支付宝小程序云的相关服务自行管理对客户数据的访问和使用权限。因此,开发者也应当独立自行承担使用支付宝小程序云开发过程中所涉及的内容、信息、行为等全部的法律责任。一旦发现开发者使用支付宝小程序云开发过程中涉嫌违法违规的行为,支付宝小程序开发者必须根据平台的指示,及时、有效地处理可能存在的违法违规内容,同时,我们有权对其进行限制功能直至下架处理,并有权拒绝再向该主体提供服务。给支付宝或第三方造成损害的,支付宝小程序开发者应承担全部赔偿责任。
14.小程序页面弹屏/浮层规范
支付宝小程序创建时,如需配置包括但不限于发红包、开通会员、领取优惠等营销类或非必要弹屏/浮层信息(非必要,是指不是法律法规或监管机构强制要求的内容),开发者在配置环节应严格遵循以下规则:
(1)弹屏/浮层使用规范
为保障用户体验,小程序私域内的弹屏/浮层也需在合适的场景链路适度弹出,不得中断用户体验;同时需控制好弹屏/浮层弹出的频次,避免对用户造成骚扰。
弹屏/浮层内容信息需符合《中华人民共和国广告法》、《消费者权益保护法》、《反不当竞争法》等法律法规的要求;同时必须保证用户有自主选择点击或关闭弹屏/浮层的权利,不得强制或诱导用户点击弹屏/浮层。违规表现包括但不限于:
- 弹屏/浮层无关闭按钮:弹屏/浮层无明显关闭按钮:弹屏/浮层无可关闭的按钮,强制用户点击弹屏/浮层,点击后才能进下一部分;
- 死循环弹屏/浮层:用户关闭后弹屏/浮层循环弹出,只有用户点击弹屏/浮层内容,才能进入服务,无法通过关闭弹屏/浮层进一步继续使用正常服务。
- 弹屏/浮层重叠/重复出现:在小程序同一页面同时出现多个弹屏/浮层信息,且所有弹屏/浮层叠加在一起(相互覆盖)展示给用户;或在小程序内不同页面重复弹出同一个弹屏/浮层内容。
- 通过言语胁迫诱导用户点击:弹屏/浮层信息内容出现夸张言语来胁迫用户点击。
- 小程序凯发k8官方网娱乐官方首页弹屏/浮层空白或霸屏:用户进入小程序后的第一个页面(即用户通过搜索点击、会场打开、线下扫码等任一渠道形式进入小程序的第一个页面)弹出的弹屏/浮层出现大面积内容空白或者覆盖整个页面。
- 小程序凯发k8官方网娱乐官方首页弹屏/浮层点击后进入到付费页面:用户点击小程序凯发k8官方网娱乐官方首页弹屏/浮层后未进入营销内容详情页面,而直接进入下一步行动页,如交易/扣费/收银台/协议确认等行动结果页面,造成用户混淆误点。
(2)处理规则
- 如小程序违反本规范规定的,我们根据违规严重程度对小程序采取警告、隐藏、下架等限制措施。
- 如本规范中约定的处罚措施和有冲突的,以本规范约定为准;如本规范未约定的,仍需遵守《小程序违规处理规则》,具体可查看《小程序违规处理规则》之扰乱秩序。
(3)常见符合规范使用的案例
- 弹屏内容对小程序功能具有辅助指引作用且不影响其他功能使用的:
- 弹屏内容为法律声明、重大公告、通知等服务类信息:
15.模板消息管理规范
为了进一步优化提升支付宝用户的使用体验,以及更好地保障支付宝用户合法权益,现针对小程序模板消息(以下简称“消息”)制定了管理规范,具体规范内容见 。
16.小程序插件管理规范
- 插件开发者提供的插件,必须符合法律、法规或相关规章的规定,开发者通过插件提供的服务,必须与插件填写的类目保持一致,且不应超出小程序平台的类目范围,如果超出类目范围,可能会涉及下架等处罚,如提供的插件包含广告相关功能,需要经过支付宝开放平台申请特许,通过客户咨询转接三方开放申请通过后,方可提供服务。
- 开发者提供的插件或通过插件提供的服务,需要取得相关法律法规规定的许可或进行备案的,开发者应当在插件提交时进行明确说明并提交相应的合法有效的许可或备案证明。
- 开发者提供插件给其他小程序使用时,应保证使用插件的小程序,有相应合法有效的许可或备案证明,具有合法使用插件的主体资格。
- 插件的使用者,在使用插件时,应保证其有使用插件的相应合法有效许可或备案证明,具有合法使用插件的主体资格。
- 插件的开发者应保证其提供的插件的安全性、稳定性以及可能的使用后期服务条款,应符合本文中的的要求。
- 插件的开发者以及使用者,均不能通过插件提供服务的方式,无视、绕开或规避支付宝小程序的平台规则,未经我们允许, 插件开发者在插件服务中所获取的用户和宿主小程序数据,只能用于服务宿主小程序授权的业务场景,不得用于其它用途。
- 一旦发现插件的开发者和使用者任一方存在违反本条规范的行为,支付宝有权对开发者进行限制功能直至下架处理,有权拒绝再向该主体提供服务,并且对插件使用方进行功能限制,且不限于影响使用者小程序主体的类目范围等相关处罚。情节严重者,如因为插件提供的服务给支付宝或第三方造成损害的,插件的开发者和使用者应承担赔偿责任。
- 支付宝对插件开发者与使用者就插件开发和使用过程中的合法性、安全性及其性能、双方的开发能力、履约能力,不负担保责任,插件的开发者与使用者因本功能产生的任何纠纷,应由开发者和使用者自行解决,支付宝不负任何补偿或赔偿责任。
- 插件开发者及使用者为支付宝用户提供支付服务的,应当遵守法律法规对支付业务的相关要求,不得以任何形式自行从事包括但不限于无证经营支付业务、非法吸收公众存款、集资诈骗等违法违规行为,或为该等行为提供帮助、协助。
17.小程序打开 h5 网页规范
- 支付宝小程序只能通过内嵌 web-view 打开跳转 h5 网页,不允许在小程序凯发k8官方网娱乐官方首页直接跳转 h5 网页(即凯发k8官方网娱乐官方首页内嵌);
- 开发者在支付宝小程序内嵌网页必须已经履行域名备案手续(仅支持 https 格式);
- 开发者通过支付宝小程序内嵌网页所提供的服务,必须与支付宝小程序填写的类目一致,也需和自身所提供的服务一致,且不应超出小程序技术平台的经营类目范围;
- 小程序的内嵌网页,属于开发者开发的小程序的一部分,必须遵守支付宝小程序技术平台上的全部规则;开发者不得通过打开网页的方式,绕开或规避支付宝小程序技术平台的相关规则。
为了帮助你提高小程序在搜索功能下的服务体验,在规范运行、保证用户体验的前提下,建议你可以在以下几方面持续优化:
- 提高小程序服务信息的完备度和准确度:服务信息包括但不限于小程序名称,小程序应用简介,小程序应用描述,小程序内的特色服务描述等在内的各类文本描述,同时平台会关注应用相关信息描述的准确性及小程序的搜索关键词、小程序内服务提报的关键词等是否规范使用。
- 提升服务竞争力指数(sci):加强小程序的运营,主要通过提升小程序的包含但不限于健康分、商户活跃、服务信息、用户活跃及支付、工具奖励分、流量奖励分等,具体详情见 。
- 优化小程序质量:平台会根据小程序服务的流畅性及处罚记录来衡量小程序质量,如用户访问深度、加载速度、白屏率、闪屏率等方面的指标,不良投诉恶意违反平台规则的记录,将会对小程序的搜索结果产生直接负面影响。
- 确保小程序合法合规:搜索中出现的小程序需符合法律法规和监管要求及;如出现恶意蹭流量,名称与小程序内容不符,或被用户多次投诉等情况,平台有权屏蔽该小程序在搜索的露出。
综上,满足用户搜索目的且体验良好、规范运营的小程序,有更大机会获得更好的搜索服务体验。平台将不断调整算法,优化搜索排序规则。
商户或者用户投诉小程序存在违规行为的,或我们发现存在违反了支付宝的服务条款、相关平台规则或法律法规,或对支付宝开放平台造成了影响的,则我们有权采取相关限制措施,包括但不限于警告整改、下架版本、小程序下线、限制访问,情节严重者,我们有权单方提前解除合作。
我们采取限制措施后将通过系统消息、电子邮件等方式通知,如有异议的,可在我们要求期间内申诉并提供相应证明;如我们判断小程序开发者提供的证明成立的,我们会尽快取消相应限制措施。
详见。
您在使用支付宝小程序平台服务的过程中应当遵守当地相关的法律法规,必须遵守当地法律的其他相关隐私要求,并尊重当地的道德和风俗习惯。如果您的行为违反了当地法律法规或道德风俗,您应当为此独立承担责任。
小程序开发者应避免因使用本服务而使我们卷入任何政治和公共事件,否则我们有权暂停或终止对您的服务,您应当承担相应的法律责任。
小程序开发者明确了解并同意,关于小程序服务支付宝、吱声公司及其关联公司不提供任何种类的明示或暗示担保或条件,包括但不限于商业适售性、特定用途适用性等。您对支付宝小程序的开发、运营行为必须自行承担相应风险。
这是一份动态更新的文档,我们会根据市场变化、新出现的问题、相关法律法规更新或产品运营的需要来对其内容进行修改更新或制定新的规则,保证支付宝用户的体验。变更内容我们会通过公告专区公示公布,请小程序开发者定期查看平台公告和相关规范以便获得最新信息,请定期了解更新情况。