برنامه خود را برای استفاده با Google Fit API تأیید کنید
با مجموعهها، منظم بمانید
ذخیره و طبقهبندی محتوا براساس اولویتهای شما.
ما آگاه هستیم که داده های سلامت و تناسب اندام به ویژه برای کاربران حساس است. اطمینان از امنیت و حفظ حریم خصوصی آن داده ها از اهمیت بالایی برخوردار است. برای اطمینان از امنیت و حفظ حریم خصوصی در هنگام تبادل این داده ها، همه حوزه های Google Fit API محدود شده است. درباره درخواست دسترسی به محدوده های OAuth محدود شده بیشتر بیاموزید.
چه کار باید انجام بدهید؟
چه زمانی باید برای تایید اقدام کنید؟
- اگر دامنه Google Fit جدیدی به برنامه خود اضافه میکنید ، دستورالعملها را دنبال کنید تا برای تأیید دامنه محدود آماده شوید.
- برای برنامههای موجود ، منتظر بمانید تا تیم Google با شما تماس بگیرد و اطلاعات بیشتری درباره فرآیند تأیید صحت و مراحل بعدی به شما بدهد. تا آن زمان، برنامه شما همچنان به داده ها و محدوده هایی که در حال حاضر به آنها دسترسی دارد دسترسی خواهد داشت.
سوالات متداول
این خطمشی برای کدام APIهای Google Fit اعمال میشود؟
این خطمشی برای هر دو API REST و Android اعمال میشود.
موارد استفاده تایید شده برای APIهای Google Fit REST و Android چیست؟
موارد استفاده تأیید شده برای Google Fit REST و APIهای Android شامل تناسب اندام و سلامتی، پاداش، مربی تناسب اندام، سلامت شرکتی، مراقبت پزشکی، تحقیقات بهداشتی و بازی است. برنامههایی که به Google Fit REST و APIهای Android اجازه دسترسی دارند، نمیتوانند استفاده از آن را به اهداف نامشخص یا غیرمجاز گسترش دهند.
موارد استفاده تایید شده |
تناسب اندام و تناسب اندام برنامههایی که به کاربران اجازه میدهند تناسب اندام/سلامتی و پیشرفت در رسیدن به اهداف خود را با استفاده از حسگرهای تلفن، ژورنال دستی یا شرکت در کلاسهای دیجیتال و جلسات راهنمایی ردیابی کنند. |
پاداش برنامههایی که کاربران را تشویق میکنند تا در ازای دریافت پاداشهای مالی، عادتهای سالم را اتخاذ و حفظ کنند. |
مربیگری تناسب اندام برنامه هایی که دارای مربی مجازی تناسب اندام انسان هستند که به کاربران برای دستیابی به هدف سلامتی یا تناسب اندام کمک می کند. مربیان انسانی برای بررسی پیشرفت و ارائه راهنمایی و پشتیبانی به داده های کاربر دسترسی دارند. |
سلامت شرکتی پلتفرم های متمرکز سازمانی که مدیران سلامتی را قادر می سازد تا برنامه های سلامتی را برای کارکنان توزیع و مدیریت کنند. |
مراقبت پزشکی برنامه هایی که به کاربران در دریافت و مدیریت مراقبت های بالینی کمک می کنند. این برنامهها ممکن است خدماتی را ارائه دهند که دادههای مربوط به سلامت و تناسب اندام را با تیمهای بالینی مبادله میکنند، مانند برنامههای مدیریت شرایط متمرکز بر شرایط پزشکی مانند دیابت یا فشار خون. |
تحقیقات بهداشتی برنامه ها به کاربران این فرصت را می دهند که داده های خود را برای مطالعات تحقیقاتی سلامت اهدا کنند. این مطالعات معمولاً توسط هیئت بررسی نهادی (IRB) یا کمیته اخلاقی (EC) تأیید میشوند و رضایت کاربر را برای انجام تحقیقات بهداشتی جمعآوری میکنند. |
بازی ها برنامههایی که پیشرفت کاربر در یک بازی تحت تأثیر تناسب اندام و/یا سلامتی وی قرار میگیرد. اینها بازی هایی هستند که داده های فعالیت کاربر را به عنوان راهی برای پیشبرد بازی جمع آوری می کنند. |
الزامات برای افشای درون برنامه ای دسترسی، جمع آوری، استفاده و اشتراک گذاری داده ها چیست؟
افشای درون برنامه ای:
- باید در خود برنامه باشد، نه تنها در توضیحات برنامه یا در یک وب سایت؛
- باید در حالت استفاده عادی از برنامه نمایش داده شود و نیازی به پیمایش کاربر به منو یا تنظیمات نباشد.
- باید داده هایی را که به آنها دسترسی یا جمع آوری می شود شرح دهد.
- باید توضیح دهد که چگونه داده ها استفاده و/یا به اشتراک گذاشته خواهند شد.
- نه تنها می توان در خط مشی حفظ حریم خصوصی یا شرایط خدمات قرار داد. و
- نمیتوان با سایر افشاگریهای غیرمرتبط با جمعآوری دادههای Google Fit گنجانده شود.
- نیازی به رضایت صریح مانند «پذیرفتن» یا «میفهمم» که توسط کاربر اعطا میشود، ندارد، زیرا این کار در اعلان زمان اجرا که بلافاصله بعد از آن انجام میشود، انجام میشود. فعال کردن کاربر برای بستن یا سوایپ کردن، راه های قابل قبولی برای خروج از افشا است.
قالبهای بیانیه افشای پیشنهادی: برای برآورده کردن الزامات خطمشی، توصیه میشود به فرمت نمونه زیر مراجعه کنید: «(این برنامه) دادههای سلامت و تناسب اندام را برای فعال کردن («ویژگی»)، («ویژگی»)، و («ویژگی») جمعآوری میکند. )"
مثال: "مربی تناسب اندام داده های فعالیت را جمع آوری می کند تا تجزیه و تحلیل و مربیگری شخصی را فعال کند."
افشای برجسته ممکن است شامل اطلاعات دیگری برای اطمینان از انطباق با الزامات خطمشی و وضوح برای کاربران باشد، اما حداقل باید موارد فوق را در صورت لزوم شامل شود.
منظور از پیشرفت های مرور در عمل چیست؟
اگر به APIهای Fit دسترسی دارید و بیش از 100 کاربر دارید، در زمان مناسب با شما تماس گرفته میشود تا فرآیند تأیید را آغاز کنید. اگر درخواست دسترسی خواندن/نوشتن به هر یک از حوزههای سلامت خواندن/نوشتن مرتبط دارید، از شما نیز خواسته میشود که یک ارزیابی امنیتی انجام دهید. این شامل مواردی میشود که دادههای حسگر را میخوانید، مانند مراحل، با استفاده از Recording API و Sessions API در Android.
چگونه می توانم بررسی کنم که آیا 100 کاربر یا بیشتر دارم؟
می توانید آن را برای پروژه خود در Cloud Console جستجو کنید.
از طریق آدرسهای ایمیل تماسی که در Cloud Console ذخیره کردهاید با شما تماس گرفته میشود، بنابراین لطفاً مطمئن شوید که این آدرسها بهروز هستند.
چگونه تشخیص دهم که آیا برنامه من به ارزیابی امنیتی نیاز دارد؟
اگر برنامه شما از هر یک از حوزه های سلامت خواندن/نوشتن مرتبط استفاده می کند و از سقف 100 کاربر فراتر رفته است، به ارزیابی امنیتی نیاز دارد. بهطور جداگانه به شما اطلاع داده میشود که باید از طریق تأیید و ارزیابی امنیتی بگذرید، و برای تکمیل آن اخطار زیادی به شما داده خواهد شد. برای کسب اطلاعات بیشتر در مورد استانداردهای امنیتی مورد استفاده، سؤالات متداول ارزیابی امنیتی اتحاد برنامه دفاعی را ببینید.
چگونه می توانم ارزیابی امنیتی دریافت کنم اگر برنامه من به آن نیاز دارد؟
هنگامی که از شما دعوت می شود تا از طریق تأیید صحت گذرانده شوید، جزئیات نحوه دریافت ارزیابی امنیتی با اطلاعیه کافی برای تکمیل آن به شما ارائه می شود.
جز در مواردی که غیر از این ذکر شده باشد،محتوای این صفحه تحت مجوز Creative Commons Attribution 4.0 License است. نمونه کدها نیز دارای مجوز Apache 2.0 License است. برای اطلاع از جزئیات، به خطمشیهای سایت Google Developers مراجعه کنید. جاوا علامت تجاری ثبتشده Oracle و/یا شرکتهای وابسته به آن است.
تاریخ آخرین بهروزرسانی 2025-08-29 بهوقت ساعت هماهنگ جهانی.
[null,null,["تاریخ آخرین بهروزرسانی 2025-08-29 بهوقت ساعت هماهنگ جهانی."],[[["\u003cp\u003eGoogle Fit API data is sensitive and protected; all scopes are restricted, requiring developers to follow verification steps.\u003c/p\u003e\n"],["\u003cp\u003eDevelopers must adhere to the Google Fit Developer and User Data Policy and address any gaps in their implementation.\u003c/p\u003e\n"],["\u003cp\u003eNew apps adding Google Fit scopes or existing apps with over 100 users will undergo a verification process, ensuring data security and user privacy.\u003c/p\u003e\n"],["\u003cp\u003eClear and prominent in-app disclosures are necessary, explaining data access, usage, and sharing practices related to Google Fit data.\u003c/p\u003e\n"],["\u003cp\u003eApps accessing specific read/write health scopes and exceeding the user threshold may require a security assessment to further enhance data protection.\u003c/p\u003e\n"]]],[],null,["# Verify your app for use with Google Fit API\n\nWe're conscious that health and fitness data is particularly sensitive to\nusers. Ensuring the security and privacy of that data is of utmost importance. To ensure security and privacy during the exchange of this data, all Google Fit API scopes are Restricted. Learn more about [requesting access to restricted OAuth scopes](https://support.google.com/cloud/answer/9110914#sensitive-restricted-scopes).\n\nWhat do you need to do?\n-----------------------\n\n- Read through the [Google Fit Developer and User Data Policy](/fit/policy)\n and address any gaps.\n\n- When you're going through the [OAuth verification process in the Google Cloud\n Platform console](https://console.cloud.google.com/apis/credentials/consent),\n follow the [appropriate verification\n steps](https://support.google.com/cloud/answer/9110914#ver-prep).\n\nWhen do you need to apply for verification?\n-------------------------------------------\n\n- **If you're adding a new Google Fit scope to your app** , follow the instructions to prepare for [restricted scope verification](https://support.google.com/cloud/answer/9110914#sensitive-restricted-scopes&zippy=%2Csteps-for-apps-requesting-sensitive-scopes).\n- **For existing apps**, wait until you're contacted by the Google team who will give you more information on the verification process and next steps. Until then, your app will continue to have access to the data and scopes it currently accesses.\n\nFAQs\n----\n\n### Which Google Fit APIs does the policy apply to?\n\n[The policy](/fit/policy) applies to both the REST and Android APIs.\n\n### What are the approved use cases for the Google Fit REST and Android APIs?\n\nApproved use cases for the Google Fit REST and Android APIs include fitness and wellness, rewards, fitness coaching, corporate wellness, medical care, health research, and games. Applications granted access to the Google Fit REST and Android APIs may not extend its use to undisclosed or non-permitted purposes.\n\n\u003cbr /\u003e\n\n|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| Approved use cases \u003cbr /\u003e |\n| **Fitness and Wellness** \u003cbr /\u003e Applications that allow users to track their fitness / wellness and progress to their goals using phone sensors, manual journalling or participating in digital classes and guided sessions. |\n| **Rewards** \u003cbr /\u003e Applications that encourage users to adopt and maintain healthy habits in exchange for financial rewards. |\n| **Fitness Coaching** \u003cbr /\u003e Applications that feature virtual human fitness coaching helping users to achieve a health or fitness goal. Human coaches have access to user data to check on progress and provide guidance and support. |\n| **Corporate Wellness** \u003cbr /\u003e Enterprise focused platforms that enable wellness managers to distribute and manage wellness programs for employees. |\n| **Medical Care** \u003cbr /\u003e Applications that help users receive and manage clinical care. These applications may provide services that exchange health and fitness data with clinical teams, such as condition management apps focused on medical conditions like diabetes or hypertension. |\n| **Health Research** \u003cbr /\u003e Applications give users the opportunity to donate their data for health research studies. These studies are typically approved by an Institutional Review Board (IRB) or Ethics Committee (EC) and collect user consent for conducting health research. |\n| **Games** \u003cbr /\u003e Applications where a user's progress in a game is influenced or impacted by their fitness and/or wellness. These are games that collect a user's activity data as a way to advance game play. |\n\n### What are the requirements for the in-app disclosure of data access, collection, use, and sharing?\n\nThe in-app disclosure:\n\n- Must be within the app itself, not only in the app description or on a website;\n- Must be displayed in the normal usage of the app and not require the user to navigate into a menu or settings;\n- Must describe the data being accessed or collected;\n- Must explain how the data will be used and/or shared;\n- Cannot only be placed in a privacy policy or terms of service; and\n- Cannot be included with other disclosures unrelated to Google Fit data collection.\n- Does not need explicit consent such as an \"accept\" or \"I understand\" granted by the user as this is done in the runtime prompt that immediately follows; enabling the user to close or swipe away are acceptable ways to migrate out of the disclosure.\n\nRecommended disclosure statement formats:\nTo meet the policy requirements, it's recommended that you reference the following example format:\n\"(This app) collects health and fitness data to enable (\"feature\"), (\"feature\"), \\& (\"feature\").\"\n\nExample: *\"Fitness Coach collects activity data to enable analytics and personalized coaching.\"*\n\nThe prominent disclosure may include other information to ensure compliance to policy requirements and clarity for users but must at least include the above, where relevant.\n\n### What do the review enhancements mean in practice?\n\nIf you access Fit APIs and have more than 100 users, you will be contacted in\ndue course to begin a verification process. If you request read/write access to\nany of the linked\n[read/write health scopes](https://support.google.com/cloud/answer/9110914#sensitive-restricted-scopes),\nyou will also be required to carry out a security assessment. This includes\ncases where you are reading sensor data, such as steps, using the Recording API\nand Sessions APIs on Android.\n\n### How can I check whether I have 100 or more users?\n\nYou can look that up for your project in [Cloud Console](https://console.cloud.google.com/apis/credentials/consent).\n\n### How will I be informed that I need to go through verification?\n\nYou will be contacted via the [contact email addresses that you have stored in\nCloud Console](https://console.cloud.google.com/iam-admin/essential-contacts),\nso please make sure these are kept up to date.\n\n### How do I determine if my app needs a security assessment?\n\nIf your app uses any of the linked\n[read/write health scopes](https://support.google.com/cloud/answer/9110914?#zippy=%2Cwhat-are-restricted-api-scopes),\nand has exceeded the 100-user cap then it will need a security assessment.\nYou will be separately informed that you need to go through verification and\nsecurity assessment, and will be given ample notice to complete it. For more\ninformation about the security standards used, see\n[App Defense Alliance security assessment FAQ](https://appdefensealliance.dev/casa).\n\n### How do I get a security assessment if my app needs one?\n\nWhen you are invited to go through verification, you will be provided with\ndetails of how to get a security assessment with ample notice to complete it."]]