内容提要
Google Play要求所有Unity应用修补CVE-2025-59489漏洞,否则无法通过审核。建议使用官方Patch工具,无论Editor版本如何。修补Android APK/AAB时,需指定应用路径和新版本号,版本号必须递增,发布包需用正式签名。Windows/macOS应用可修补整个目录或单独文件。修补后需重新签名,并建议将Patch步骤加入CI/CD流程。
延伸解读
为何必须使用官方Patch工具
文章指出,即使新版Unity Editor更新日志声称已内置修复,实测使用2022.3.62f3c1提审Google Play仍会收到不合规提示。因此,无论Editor版本如何,都建议使用官方Patch工具进行修补。这提醒开发者不能仅依赖Editor更新,需主动执行Patch步骤以确保合规。
版本号递增与签名要求
修补Android包时,versionCode必须大于当前版本号,否则Google Play会拒绝上传。同时,发布包必须使用正式签名,否则无法通过审核。开发者需在修补命令中指定keystore、密码和别名,确保签名正确。这强调了版本管理和签名在发布流程中的关键性。
CI/CD集成建议
文章建议将Patch步骤加入CI/CD流水线,以避免每次手动修补的繁琐和遗漏。由于修补后需重新签名,且versionCode需递增,自动化集成可确保流程一致性和合规性。这有助于团队在频繁发布时保持效率并降低出错风险。
Q&A
Google Play 对 Unity 应用有什么新要求?
Google Play 要求所有 Unity 应用修补 CVE-2025-59489 漏洞,否则无法通过审核。
如何修补 Unity 应用的 CVE-2025-59489 漏洞?
使用 Unity 官方提供的 Patch 工具(UnityApplicationPatcherCLI)进行修补。Windows 使用 UnityApplicationPatcherCLI.exe,macOS 使用 UnityApplicationPatcher.app/Contents/MacOS/UnityApplicationPatcherCLI。
修补 Android APK/AAB 时,versionCode 有什么要求?
versionCode 必须大于当前版本号,否则 Google Play 会拒绝上传。
修补 Android 应用时如何指定正式签名?
在命令行中添加 -keystore、-keystorePassword、-keyAlias、-keyAliasPassword 参数,分别指定密钥库路径、密码、别名和别名密码。
如何只查看 APK 的当前版本号而不进行修补?
使用命令:UnityApplicationPatcherCLI -android -printApplicationVersion -applicationPath <path/to/application.apk>
修补 Windows 或 macOS 应用时,可以只修补单个文件吗?
可以。Windows 可只修补 UnityPlayer.dll,macOS 可只修补 UnityPlayer.dylib(需加 -allowStandaloneLibrary 参数)。
修补后还需要做什么才能上传 Google Play?
修补后的包需要重新签名,并且 versionCode 必须递增。建议将 Patch 步骤加入 CI/CD 流程。