开发

HarmonyOS 应用上架全流程:签名、打包、审核与常见驳回原因清单

发布于 2026-08-28 上架签名商业化

应用做完只是上半场,顺利上架才是商业化的起点。这篇文章把 Release 签名、打包提审、审核要点整理成一份可直接对照执行的清单。

环境说明:流程基于 AppGallery Connect 现行控制台整理,控制台界面更新较快,以提审时实际界面为准。

上架前准备

1. 生成 Release 证书(一次性)

在 DevEco Studio 中:Build → Generate Key and CSR,生成 .p12 密钥库和 .csr 文件。注意:

  • .p12 文件和密码妥善备份,丢了只能重新生成,老用户更新会断签;
  • 一个账号可管理多个证书,团队内部分工明确(谁管证书、谁管 Profile)。

2. 创建应用并申请 Profile

到 AppGallery Connect 控制台:

  1. 创建应用,拿到包名(bundle name 必须与工程 app.json5 中一致);
  2. 在”证书/Profile”页面用 .csr 换 Release 证书,再申请发布 Profile;
  3. 下载 .p7b Profile,导入 DevEco。

3. 配置 Release 签名

Build → Generate Key and CSR 旁边的 Generate APP 之前,先在 build-profile.json5 中配置 signingConfigs 指向 Release 证书。调试期的自动签名在这里必须替换掉,否则提交的是 debug 包,直接驳回。

打包与提交

Build → Generate Key...Build APP(s) 生成 .app 文件,上传控制台后逐项填写:

  • 应用图标、截图(按当前规范尺寸准备);
  • 隐私政策 URL(必须可访问的独立页面,内容要覆盖你申请的所有权限);
  • 权限声明:申请的每个权限写清楚使用场景,“因功能需要”这种一句话说明基本必驳回。

常见驳回原因对照

驳回原因预防措施
隐私政策链接失效或内容未覆盖权限提审前用无痕窗口实测链接,权限与政策逐条对应
申请权限与功能不匹配能不给的权限就不申请,权限越少过审越快
debug 包 / 签名错误检查 build-profile.json5 的 signingConfigs
应用名称与内容不符、描述夸大名称描述老老实实写
测试账号未提供(有登录功能的应用)控制台提供测试账号密码

提审后的节奏

  • 常规审核 3-5 个工作日;
  • 被驳回不要慌,按驳回项逐条修改后重新提交,驳回理由通常写得很具体;
  • 每次上架留档:证书、Profile、包版本、审核记录,后续版本更新和纠纷处理都靠它。

小结

上架是个”流程型”工作,难点不在技术而在细致:签名三件套(p12 / csr / p7b)管好后,剩下的就是对照清单逐项打钩。建议把这份清单存成团队的提审模板,每次上架照着走。


相关阅读:上架之后要考虑变现了,可以看看 开发者激励计划的最新档位,新应用上架有现金激励,注意关注当期截止日期。


有收获的话,欢迎把本文分享给其他鸿蒙开发者。发现内容过时或有误?欢迎在评论区指出,我会持续更新。