{}const=>[]async()letfn</>var
EntwicklungMobil

Autorisierung im Jahr 2026 für Anfänger: E-Mail/Passwort, OAuth, OTP und JWT ohne Schmerzen 🔐

Wir analysieren, wie ein modernes Login funktioniert: Warum Passwörter gehasht werden, wie JWT- und Refresh-Token funktionieren, was passiert, wenn Sie sich über Google/Apple anmelden, und wie Sie OTP/TOTP ohne Sicherheitslücken implementieren. Außerdem: häufige Anfängerfehler und eine Checkliste für Vorstellungsgespräche.

К

Kodik

Autor

7 Min. Lesezeit

Haben Sie Ihre erste mobile App entwickelt? Herzlichen Glückwunsch! 🎉 Aber es ist noch zu früh, um sich zu entspannen - eine der nervösesten Phasen liegt vor uns: Moderation. Nach Gefühl (und nach der Praxis der Teams) ungefähr jede zweite Die erste Veröffentlichung wird abgelehnt oder es wird eine Liste mit Änderungen zurückgeschickt. Lassen Sie uns herausfinden, was am häufigsten schief geht - und wie man die Überprüfung beim ersten Mal besteht.

Russische Besonderheiten: Was müssen Sie wissen?

Bevor wir uns mit den technischen Details befassen, ist es wichtig, die aktuellen „Marktrealitäten“ für russische Entwickler zu verstehen. Sie beeinflussen Konten, Zahlungen, APIs und Monetarisierung - und damit die Chance, die Moderation problemlos zu bestehen.

Problem mit der Zahlung für das Entwicklerkonto

Apple und Google können Zahlungen mit russischen Karten blockieren. Was sie normalerweise tun:

  • Nutzen die Konten von Freunden/Partnern im Ausland

  • Arbeiten über ausländische Vermittlungsunternehmen

  • Verwenden internationale virtuelle Karten (z. B. Wise)

  • Für Android werden Alternativen in Betracht gezogen: RuStore, NashStore, AppGallery

Regionale Einschränkungen

Einige Dienste und APIs sind möglicherweise nicht verfügbar oder funktionieren mit Nuancen:

  • Karten: Google Maps API - Einschränkungen möglich; Alternativen: Yandex Maps, OpenStreetMap

  • Zahlungen: Auslandsoptionen können eingeschränkt funktionieren; denken Sie im Voraus über das Monetarisierungsmodell nach

  • Push: Firebase funktioniert normalerweise, aber „plötzliche Nuancen“ sind möglich — halten Sie Plan B bereit

Und nun das Wichtigste: Warum wird abgelehnt? Apps. Lassen Sie uns beide Plattformen auf menschliche Weise und mit Beispielen analysieren.

🔥 100.000+ Schüler sind bereits bei uns

Genug Theorie gelesen?
Zeit zu coden!

Kodik — eine App, in der du durch Praxis programmieren lernst. KI-Mentor, interaktive Lektionen, echte Projekte.

🤖 KI 24/7
🎓 Zertifikate
💰 Kostenlos
🚀 Jetzt starten
Heute beigetreten

🍎 Top 5 Gründe für die Ablehnung im App Store

1) Falsche Metadaten und Beschreibung

Was schief läuft:

  • Die Beschreibung enthält Kontakte (E-Mail, Telefon) oder Links zu sozialen Netzwerken

  • Screenshots entsprechen nicht der tatsächlichen Funktionalität

  • In der Beschreibung werden Android/Google Play/andere Plattformen erwähnt

  • Keywords enthalten Marken-/Wettbewerbernamen

Wie richtig:

❌ Schlecht

Лучшее приложение! Пишите на email@example.com
Доступно также в Google Play!

✅ Gut

Планируйте задачи, управляйте проектами и повышайте продуктивность.
Синхронизация между устройствами, напоминания и удобный интерфейс.

Wichtig für russische Entwickler: Wenn Sie eine Webversion mit einer russischen Domain haben, fügen Sie den Link nicht automatisch in die Beschreibung ein. Apple kann sich am Inhalt der Website stören.

2) Mindestfunktionalität (zu „leeres“ MVP)

Ablehnen, wenn:

  • Dies ist ein zu einfaches Web-Wrapper ohne Wert

  • Die App dupliziert die integrierten iOS-Funktionen (Taschenlampe/Rechner) ohne zusätzlichen Nutzen

  • Die App funktioniert nicht ohne Konto, aber Sie haben den Moderatoren kein Test-Login gegeben

Lösung:

  • Geben Sie ein Demo-Konto mit ausgefüllten Daten an

  • Beschreiben Sie in den Anmerkungen, was und wo Sie klicken müssen (ja, das hilft wirklich)

  • Fügen Sie einen einzigartigen Wert hinzu (nicht nur eine Webansicht)

3) Vertraulichkeit und Privatsphäre

Häufige Fehler:

  • Datenerhebung ohne Zustimmung

  • Keine Datenschutzrichtlinie

  • Berechtigungsanfrage ohne klare Erklärung

  • Tracking ohne korrekte Berechtigung (ATT)

Beispiel: Schreiben Sie in iOS nicht "Kamera benötigt, weil sie benötigt wird". Schreiben Sie konkret und sachlich.

// Wenn Sie eine Kamera in Info.plist anfordern, müssen Sie:
<key>NSCameraUsageDescription</key>
<string>Приложению нужен доступ к камере для
сканирования QR-кодов ваших заказов</string>

// UND NICHT nur:
<string>Нужен доступ к камере</string>
  • Die Datenschutzerklärung sollte besser auf Englisch (für internationale) und Russisch (für das Publikum) sein

  • Link zur Datenschutzerklärung ist im App Store Connect erforderlich

  • Wenn Sie eine E-Mail/Telefonnummer sammeln, erklären Sie direkt, warum

4) Fehler und Abstürze beim Testen

Moderatoren testen die App wirklich. Wenn es beim ersten Start abstürzt oder einen weißen Bildschirm anzeigt, fliegst du schneller aus der Bewertung, als du blinzeln kannst 😅

Typische Probleme:

  • Absturz beim ersten Start

  • Weißer Bildschirm/Einfrieren

  • Nicht funktionierende Tasten

  • Probleme mit der iPad-Version (falls Support angegeben)

So überprüfen Sie sich selbst:

  • Testen Sie auf echten Geräten (nicht nur auf einem Simulator)

  • Überprüfen Sie die wichtigsten Szenarien: erster Start, Login, Schlüsselfenster

  • Verwenden Sie TestFlight für Beta-Tests

5) Einkäufe und Monetarisierung

Kritische Fehler:

  • Zahlung „umgehen“ IAP (In-App-Kauf)

  • Erwähnung günstigerer Preise auf der Website

  • Abonnement ohne Verwaltung in der App

Harte Realität: Wenn Sie keine Zahlungen über Apple IAP akzeptieren können (z. B. kein ausländisches Unternehmen), sollten Sie über das Modell nachdenken: kostenlose App, Aktivierung über das Web (ohne Erwähnung von Preisen) oder Veröffentlichung in alternativen Stores.

🤖 Top 5 Gründe für die Ablehnung auf Google Play

1) Nichtkonformität der Ziel-API-Ebene

Google benötigt einen aktuellen targetSdkVersion. Wenn Sie auf dem alten sitzen, bereiten Sie sich auf eine Ablehnung vor.

// Im Jahr 2025 mindestens (Beispiel):
android {
  compileSdk 34
  defaultConfig {
    targetSdk 34  // Nicht niedriger!
    minSdk 24
  }
}

Warum abgelehnt: altes targetSdk (z.B. 28/30). Lösung: Projekt und Abhängigkeiten aktualisieren.

2) Verstoß gegen die Inhaltsrichtlinie

Häufige Probleme:

  • Ikonen/Name sind irreführend (zu ähnlich bekannten Marken)

  • Inhalt 18+ ohne Bewertung

  • Spam-Funktionalität (automatische Aktionen ohne Zustimmung)

  • Medizinische/finanzielle Beratung ohne Haftungsausschluss

Für den russischen Markt: Wenn die App mit Finanzen zu tun hat, schreiben Sie deutlich, dass es sich nicht um einen Finanzberater handelt. Seien Sie vorsichtig mit Kryptowährungsthemen - Moderation kann streng sein.

3) Berechtigungsprobleme (Permissions)

Was Moderatoren ärgert: wenn Sie alles anfordern und nur 1 Taste verwenden.

<!-- ❌ Плохо: просите всё подряд -->
<uses-permission android:name="android.permission.CAMERA"/>
<uses-permission android:name="android.permission.ACCESS_FINE_LOCATION"/>
<uses-permission android:name="android.permission.READ_CONTACTS"/>
<!-- но реально используете только камеру -->

Regel: Jede Genehmigung muss begründet sein (auch in der Datensicherheit / Deklarationen).

4) Es gibt keine obligatorischen Informationen zur Datenerhebung (Datensicherheit)

Google verlangt, dass Sie die Datensicherheit ausfüllen: Was Sie sammeln, wie Sie es verwenden, ob Sie es an Dritte weitergeben, ob Sie Daten löschen können.

Lifehack: Auch wenn Sie nichts sammeln, geben Sie es direkt an No data collected. Das Überspringen dieses Schrittes endet oft mit einer Ablehnung.

5) Defekte oder Testelemente

  • Debug statt Release

  • Testschaltflächen/Funktionen beibehalten

  • Protokolle in der Konsole (entfernen Sie console.log, Log.d())

  • AAB-Größe zu groß

✅ Собрали Release-версию
✅ Включили ProGuard/R8
✅ Удалили console.log / Log.d
✅ Протестировали на разных экранах
✅ Проверили работу на Android 14

⚠️ Häufige Fehler für beide Plattformen

Falsche Größen von Symbolen und Screenshots

App Store

  • Symbol 1024×1024px (ohne Alphakanal, ohne Rundungen)

  • Screenshots für iPhone und iPad separat

  • Unterschiedliche Bildschirmgrößen (z. B. 6,7", 6,5", 5,5")

Google Play

  • Symbol 512×512px

  • Feature Graphic 1024×500px

  • Mindestens 2 Screenshots (maximal 8)

  • JPG/PNG bis 8 MB

Ein typischer Fallstrick: Sie laden iPhone-Screenshots mit abgerundeten Ecken in Google Play hoch - Play fügt seine eigenen abgerundeten Ecken hinzu. Es entsteht ein Doppelrahmen und ein „billiges Aussehen“.

Probleme mit der Altersfreigabe

  • Schon die Erwähnung von Alkohol kann das Rating erhöhen

  • Chat/Forum = potenziell höhere Bewertung

  • Schreckliche/schockierende Inhalte, auch „als Witz“ = höhere Bewertung

Tipp: Es ist besser, ehrlich zu übertreiben, als zu untertreiben und bei der erneuten Einreichung abgelehnt zu werden.

Konto kann nicht gelöscht werden

Anforderung der letzten Jahre: Wenn ein Benutzer ein Konto erstellen kann, sollte er es direkt in der App löschen können (und nicht „an den Support schreiben“).

// Minimale Variante
async function deleteAccount() {
  if (confirm('Are you sure you want to delete the account? Data cannot be recovered.')) {
    await api.deleteUser(userId);
    await logout();
    showMessage('Account deleted');
  }
}

Alternative Seiten (wenn es sehr schwer ist)

  • RuStore – wachsendes Publikum, eigene Moderation

  • NashStore - Alternative für Android

  • AppGallery — Huawei Store, großes Publikum in Asien

😵 Was tun, wenn der Antrag abgelehnt wird

Keine Panik. Ablehnung ist normal, besonders bei der ersten Veröffentlichung.

  1. Lesen Sie den Ablehnungsgrund sorgfältig durch (wird per E-Mail / in der Konsole angezeigt)

  2. Korrigieren Sie bestimmte Punkte

  3. Beschreiben Sie im Resolution Center/in der Antwort, was genau korrigiert wurde

  4. Erneut einreichen

Wenn der Grund nicht klar ist, bitten Sie um Klärung. Normalerweise antworten Moderatoren. Für russischsprachige Entwickler: Schreiben Sie in einfachem Englisch, ohne Slang.

🏁 Fazit: Die wichtigsten Regeln

  • Goldene Regel Nr. 1: Lesen Sie die Richtlinien. Die meisten Ablehnungen sind auf das Ignorieren der Dokumentation zurückzuführen.

  • Goldene Regel Nr. 2: Testen Sie auf echten Geräten. Der Emulator zeigt nicht alle Probleme an.

  • Goldene Regel Nr. 3: Seien Sie ehrlich. Bewertung, Berechtigungen, Funktionalität – ohne „Tricks“.

  • Goldene Regel Nr. 4: Nehmen Sie sich Zeit. Eine Woche Vorbereitung erspart Ihnen einen Monat Nacharbeit.

Für russische Entwickler: Halten Sie einen Plan B bereit. Einschränkungen können sich plötzlich ändern. Halten Sie Kontakte zu Personen/Unternehmen für die Veröffentlichung bereit und denken Sie über alternative Stores nach.

🎓 Möchten Sie mehr über die mobile Entwicklung erfahren?

Die Veröffentlichung ist der letzte Schritt auf einem langen Weg. Kodike Wir kümmern uns um den gesamten Prozess von der Idee bis zur Veröffentlichung:

  • Entwicklung mit React Native, Flutter und nativen Technologien

  • Architektur mobiler Anwendungen

  • Arbeiten mit APIs und Datenbanken

  • Einrichten von CI/CD für die automatische Veröffentlichung

  • Monetarisierung und Analytik

  • Praktische Aufgaben und Projekte — ohne Wasser

Brauchst du Unterstützung? Wir sind hier! 🤝

Stecken Sie mit einem Fehler fest? Wird die Moderation nicht bestanden? Sie wissen nicht, wie man Data Safety oder Metadaten richtig gestaltet?

Schließen Sie sich unserem Telegram-Community: Mehr als 2000 aktive Entwickler helfen Ihnen bei der Lösung.

👉 Finde den Code in Telegram und werden Sie Teil einer aktiven Entwickler-Community!

🎯Hör auf zu zögern

Artikel gefallen?
Zeit zum Üben!

Bei Kodik liest du nicht nur — du schreibst sofort Code. Theorie + Praxis = echte Skills.

Sofortige Praxis
🧠KI erklärt Code
🏆Zertifikat

Keine Registrierung • Keine Karte