百度地图开放平台
更新时间: 2026/09/15 10:25
SDK合规使用指南
下载开发文档

鸿蒙版百度定位 SDK 合规使用指南

为帮助使用鸿蒙版百度定位SDK的开发者(以下简称“您”)在符合《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》及相关法律法规、政策与标准的规定下合规接入与使用第三方SDK,北京百度网讯科技有限公司(以下简称“我们”)特制定本《合规使用指南》(以下简称“指南”)。
请您在接入使用鸿蒙版百度定位SDK前,充分阅读、理解并遵循本指南的全部要求,以确保您所开发的应用(以下简称“您的产品”)能够满足监管规定,规避隐私违规风险,实现合规稳定运营。

一、 接入/升级至满足监管要求的最新SDK版本

我们高度重视SDK的功能优化、个人信息安全与保护,并持续根据法律法规及监管要求对SDK进行合规性迭代。强烈建议您务必集成并使用我们从官方渠道发布的最新版本SDK,以便保障服务的稳定性与安全性,避免因使用旧版本SDK可能产生的合规不利影响。SDK更新后,我们会及时通过官网公告或其他适当的方式提醒您更新内容,以便您及时了解SDK最新版本信息。同时,您可以访问SDK最新版本下载链接:百度地图开放平台官网 获取最新信息与下载链接:

版本最新版本下载链接

鸿蒙版本

二、APP隐私政策中应披露第三方SDK相关情况

请您确保您开发或运营的APP配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的App集成了第三方SDK服务。您应在《隐私政策》中添加关于本SDK收集使用个人信息的目的、方式和范围等,并显示本SDK的开发运营者名称及隐私政策链接。您应在 APP 登录注册页面及 APP 首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,应当以清晰易懂的语言告知用户《隐私政策》,由用户在充分知情的前提下,作出自愿明确的意思表示。
我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解SDK不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考SDK隐私政策及您实际接入使用的SDK运行情况向用户进行充分告知并获得用户的同意。
iOS、Android、鸿蒙的参考示例:

第三方SDK名称第三方公司名称收集个人信息类型使用目的隐私政策链接

鸿蒙版百度定位SDK

北京百度网讯科技有限公司

设备信息【操作系统版本、设备品牌及型号、应用名、开放匿名设备标识符(OAID,其中 OAID 为可选信息)】

位置信息【经纬度、GNSS 信息】

网络信息【移动网络、Wi-Fi 网络】

为最终用户提供定位功能及服务;OAID 用于辅助 SDK 鉴权以及定位、云端配置请求中的设备识别

百度地图开放平台产品和服务隐私政策

其中,OAID 属于可选个人信息。您的产品应根据实际配置披露是否使用 OAID,不得在已经关闭 OAID 的情况下仍向最终用户表述为必然收集。

三、权限调用合规要求
功能及服务设备权限使用目的必要性使用/申请时机拒绝或未授权的影响

模糊定位

ohos.permission.APPROXIMATELY_LOCATION

获取前台模糊位置信息;在 HarmonyOS API 9 及以上,与 LOCATION 同时授权时可获取精确位置

基础定位必需

用户首次使用定位功能,调用 LocationClient.start()、requestSingleLocation() 或进入定位页面前

无法取得模糊位置信息;API 9 及以上仅授权 LOCATION 也无法获得精确位置

精确定位

ohos.permission.LOCATION

获取前台精确位置信息,用于连续定位或单次定位

精确定位功能必需

用户选择精确定位,并首次调用 LocationClient.start()、requestSingleLocation() 或进入精确定位页面前

已授权模糊位置时只能取得模糊位置;两项位置权限均未授权时无法定位

后台定位

ohos.permission.LOCATION_IN_BACKGROUND

应用进入后台后持续获取位置信息

后台定位功能必需

用户主动开启后台定位,调用 enableLocInBackground() 前单独提示并申请

不影响前台定位;应用进入后台后无法持续获取位置

OAID 可选能力

ohos.permission.APP_TRACKING_CONSENT

获取开放匿名设备标识符(OAID),用于辅助 SDK 鉴权以及定位、云端配置请求中的设备识别

可选

用户主动开启 OAID 后,在 SDK 鉴权和初始化前按需申请;关闭 OAID 时不申请

SDK 不获取、使用或上传 OAID;不影响基础定位能力,无法获取POI信息

Wi-Fi 状态辅助

ohos.permission.GET_WIFI_INFO

获取 Wi-Fi 激活及连接状态,辅助判断网络状态和连接类型

可选辅助能力

首次需要判断 Wi-Fi 状态或发起定位前,按照系统权限机制处理

无法准确识别 Wi-Fi 激活或连接状态,基础定位流程仍可继续

网络状态检测

ohos.permission.GET_NETWORK_INFO

获取默认网络连接状态,用于联网状态和定位异常原因判断

可选辅助能力

启动定位或进行网络异常判断前,按照系统权限机制处理

网络状态及定位失败原因可能判断不准确,不影响权限范围外的网络访问能力

定位服务访问

ohos.permission.INTERNET

访问 SDK 鉴权、定位服务及云端配置接口

基础网络定位服务必需

SDK 鉴权、初始化或首次发起网络请求前,按照系统权限机制处理

无法完成网络鉴权、云端配置或网络定位请求

后台长时任务

ohos.permission.KEEP_BACKGROUND_RUNNING

启动定位类型的后台长时任务,避免后台定位被系统挂起

后台定位功能必需

用户主动开启后台定位,调用 enableLocInBackground() 前

不影响前台定位;后台定位任务可能被系统挂起或中断

四、SDK 权限控制

以下为 HarmonyOS 权限声明示例。开发者应根据实际使用的功能合理配置和申请权限,其中 ohos.permission.APP_TRACKING_CONSENT 及 OAID 均为可选项。权限声明本身不等同于已经获取或使用相关个人信息;如需停止 SDK 获取和使用 OAID,应调用 LocationClient.setEnableOAID(false)

"requestPermissions": [
{
"name": "ohos.permission.LOCATION",
"reason": "$string:location_permission"
},
{
"name": "ohos.permission.LOCATION_IN_BACKGROUND",
"reason": "$string:background_location_permission"
},
{
"name": "ohos.permission.APPROXIMATELY_LOCATION",
"reason": "$string:fuzzy_location_permission"
},
{
"name": "ohos.permission.APP_TRACKING_CONSENT",
"reason": "$string:get_oaid_permission"
},
{
"name": "ohos.permission.GET_WIFI_INFO",
"reason": "$string:wifi_info_permission"
},
{
"name": "ohos.permission.GET_NETWORK_INFO",
"reason": "$string:network_request_permission"
},
{
"name": "ohos.permission.INTERNET",
"reason": "$string:internet_request_permission"
},
{
"name": "ohos.permission.KEEP_BACKGROUND_RUNNING",
"reason": "$string:keep_background_running_permission"
}
]
OAID 开关配置

SDK 的 OAID 开关默认为 true。如果您的产品不使用 OAID,必须在 SDK 鉴权以及创建 LocationClient 之前主动关闭:

import { LocationClient } from '@bdmap/locsdk';
// 用户同意应用隐私政策后执行
LocationClient.setAgreePrivacy(true);
// OAID 为可选信息,关闭 OAID 获取和使用
LocationClient.setEnableOAID(false);
// 必须在 OAID 配置完成后进行鉴权
LocationClient.checkAuthKey(
'您的AK',
this.context,
(message: string) => {
console.info(`鉴权结果:${message}`);
}
);
// 随后再初始化定位客户端
const client = new LocationClient(this.context);

OAID 关闭时,不应主动申请 ohos.permission.APP_TRACKING_CONSENT

await abilityAccessCtrl
.createAtManager()
.requestPermissionsFromUser(this.context, [
'ohos.permission.LOCATION',
'ohos.permission.APPROXIMATELY_LOCATION'
]);

如果您的产品允许用户在运行过程中动态关闭 OAID,可调用:

LocationClient.setEnableOAID(false, (message: string) => {
console.info(`OAID 关闭后重新鉴权结果:${message}`);
});

关闭后,SDK 将停止调用系统 OAID 获取接口、清空内存中已获取的 OAID,并重新鉴权。重新开启时调用 LocationClient.setEnableOAID(true);SDK 将重新获取 OAID 并重新鉴权。用户的开关选择应由您的产品持久化,并在下一次 SDK 鉴权和初始化之前恢复配置。

五、鸿蒙版百度定位SDK权限使用说明

百度地图SDK提供服务前,需要开发者向系统申请相关权限。您可以参考下表,了解权限与各业务功能的关系及申请时机,并结合实际业务需要进行合理配置。未申请相关权限可能会影响对应功能。

操作系统权限名称使用目的是否可选使用场景(可选添加)拒绝影响(可选添加)权限申请时机

鸿蒙

ohos.permission.LOCATION

前台高精度/单次定位

实时导航、连续打点、单次定位

无法获得任何定位结果,SDK直接返回无权限错误

首次进入定位功能或 start() 前

鸿蒙

ohos.permission.LOCATION_IN_BACKGROUND

持续后台定位、运动轨迹记录

是(仅后台定位需求场景)

运动记录、后台巡检、长时跟踪

仅能在前台定位,后台轨迹中断

用户切换到“后台定位”开关或调用 enableLocInBackground 前

鸿蒙

ohos.permission.APPROXIMATELY_LOCATION

低功耗/模糊定位、网络/Wi-Fi 辅助定位

Battery Saving 模式、地理围栏耗电优化

只能依赖精确定位,室内/弱 GPS 场景精度下降

当用户选择低功耗模式或提示“提升室内定位”时

鸿蒙

ohos.permission.APP_TRACKING_CONSENT

获取 OAID,辅助 SDK 鉴权以及定位、云端配置请求中的设备识别

用户主动开启 OAID 后进行 SDK 鉴权或使用定位服务

SDK 不获取、不使用或上传 OAID;不影响 SDK 的基础鉴权和定位能力

用户开启 OAID 后,在 SDK 鉴权、初始化前按需申请

鸿蒙

ohos.permission.GET_WIFI_INFO

采集 Wi-Fi 指纹、辅助定位、判断网络类型

室内定位、弱 GPS 场景、精度增强

失去 Wi-Fi 辅助,定位精度和首定位时延受影响

第一次需要 Wi-Fi 辅助定位或相关开关被用户打开时

鸿蒙

ohos.permission.GET_NETWORK_INFO

检测默认网络/蜂窝/Wi-Fi 状态

定位失败兜底、弹窗提醒用户联网

定位失败时无法准确提示网络原因,可能误判异常

启动定位、发起云端请求前

鸿蒙

ohos.permission.INTERNET

访问百度定位服务、云端配置、密钥校验

网络定位、地址逆解析、云控配置

无法向服务端发送定位包,SDK返回网络异常

SDK 初始化或首次发起网络定位前

鸿蒙

ohos.permission.KEEP_BACKGROUND_RUNNING

申请系统长时任务,保持后台定位不被挂起

后台跑步、骑行记录、隐私合规的守护服务

应用进入后台后定位立即被系统中断

用户确认需要后台定位并触发守护开关时

六、延迟初始化要求

为避免在未获得用户明确同意前处理用户个人信息(包括但不限于设备型号、系统版本、网络类型、应用标识等设备参数,并向远端鉴权服务发起请求),SDK 提供了可控的初始化与隐私模式配置能力。请务必遵守以下要求完成“延迟初始化”:

  1. 禁止在应用启动阶段立即实例化 LocationClient 或 DataProvider,必须等到用户点击“同意并开始定位”之类按钮后再执行。

  2. 展示隐私协议 - 在 UI 中弹出隐私政策/定位授权说明,明确列出将收集的设备信息、定位内容、网络请求行为以及用途。

  3. 等待用户明确操作 - 仅在用户点击“同意”“继续使用”等正向按钮后,才视为授权;“拒绝”“稍后再说”视为未授权。

  4. 授权前禁止调用 - 禁止预创建 LocationClient对象;

  5. 禁止提前调用 LocationClientOption 的配置接口触发内部逻辑;

  6. OAID 为可选个人信息。应先取得用户针对 OAID 的选择,再调用 LocationClient.setEnableOAID(allowOAID),最后执行 SDK 鉴权和初始化;用户未同意或关闭 OAID 时,应传入 false,且不得申请 ohos.permission.APP_TRACKING_CONSENT

通过上述延迟初始化策略,可以确保 SDK 的鉴权与设备信息处理行为均发生在用户充分知情并同意之后,满足隐私合规要求。

七、最终用户同意方式的说明及示例

接入说明:App首次运行时应当展示隐私弹窗,公示简版隐私政策内容并附完整版隐私政策链接,明确提示最终用户阅读并选择是否同意隐私政策;隐私弹窗应提供同意和拒绝按钮,并由最终用户主动选择。如涉及敏感个人信息,应当取得最终用户的单独授权同意。您可以通过单独弹窗实现最终用户的授权,并在您的《隐私政策》中对敏感个人信息使用加粗或其他显著标识进行说明。
隐私政策授权弹窗示例:

如您的产品使用 OAID,建议在首次使用前提供独立、清晰的选择入口,不得以拒绝 OAID 为由阻止用户使用基础定位功能。
用户选择“暂不允许”或关闭开关时,应执行:

LocationClient.setEnableOAID(false);
八、如何联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人。如果第三方开发者或终端用户对本规则或个人信息保护相关事宜有任何疑问、投诉或建议,可以通过以下方式与我们联系:

我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。

上一篇

成功类型说明

下一篇

类参考
本篇文章对您是否有帮助?