如何通過 LINE MINI App 認證審查:送出清單與常見退件原因
要通過 LINE MINI App 認證審查(verification review),需要送出一個提供者名稱、服務事業主名稱與隱私權政策主體企業三者一致的頻道,附上可公開存取的隱私權政策與服務條款網址,為審查員必須完成的預約、付款、下單等每個流程準備測試情境與測試帳密,並確認服務本身不在 LINE MINI App Policy 列出的禁止行業與禁止內容範圍內。LY Corporation 通常在一到兩週內完成審查;被退件後需要修改並再次送出,申請者無法指定完成日期。
重點摘要
- 認證是使用正式環境 service message、Custom Path、主畫面捷徑、Common Profile Quick-fill、授權同意簡化以及帶認證徽章品牌 header 的唯一路徑。
- 最常見的退件原因是提供者名稱、服務事業主名稱與隱私權政策中的公司名稱不一致 —— 三者必須指向同一個法律實體。
- 禁止行業(博弈、借貸、菸草、交友、募資等)與禁止內容(侵權、誤導比較、垃圾行銷)是硬性政策門檻,不是風格問題。
- 審查大約需要一到兩週,無法加急;送出後修改正式環境 Endpoint URL 可能觸發再次審查,應事先固定。
- 若你的實際需求只是接收一般 LINE 客戶訊息,那是一個獨立的 inbound 架構決策,而不是認證步驟。
認證審查到底在檢查什麼
一個 LINE MINI App 頻道初始狀態為未認證。在內部的 Developing 頻道上可以進行功能測試與迭代。要把一個 Published 頻道從未認證變成已認證,需要把頻道送交 LY Corporation 審查,審查評估的是身分一致性、政策合規性,以及審查員能否真正跑通核心流程 —— 而不只是應用能否啟動。
認證不要與兩個相鄰決策混淆。第一,它與 Verified LINE Official Account(已認證 LINE 官方帳號)不同,那是另一個獨立產品,有自己的審查路徑;如果你需要的是官方帳號認證,請先閱讀使用 LINE 的國家與官方帳號選項指南。第二,認證回答的是「這個 MINI App 能否使用僅限認證的功能」,而未認證限制指南回答的是「審查前我能上線什麼」—— 是兩個不同的問題。
送出清單:需要的資訊與資料
在 LINE Developers Console 開啟 Review request 之前,先準備好以下內容。官方送出指南是這些要求的依據。
| 項目 | 需要準備的內容 | 審查關注的原因 |
|---|---|---|
| 提供者名稱 | 法律實體名稱,與服務事業主一致 | 與隱私權政策公司名稱比對一致性 |
| 服務事業主名稱 | 實際營運該服務的組織 | 必須與提供者與政策持有方為同一實體 |
| 頻道說明 | 清楚描述 MINI App 提供什麼 | 審查員據此界定測試範圍 |
| 隱私權政策網址 | 可公開存取的頁面,且其中公司名稱與提供者一致 | 此處不一致是最常見的退件原因 |
| 服務條款網址 | 可公開存取的服務條款頁面 | 政策合規要求 |
| Callback / Endpoint URL | 正式環境 endpoint,送出前已固定 | 審查後修改可能觸發再次審查 |
| 參考資料 | 測試帳號、範例商品、店面或預約情境,以及啟用 Basic Auth 時的帳密 | 讓審查員無需猜測即可完成每個流程 |
| API scope | 僅申請服務實際使用的權限 | 過寬的權限會與聲明用途不符 |
| 官方帳號連動 | 僅在 MINI App 依賴時才連接 | 與 MINI App 流程的一致性審查 |
若是 service message,還需要通過審核的範本,且範本必須確認或回應使用者在 MINI App 內的動作。送出前先用 service message 範本審核清單準備好,因為正式環境 service message 同時要求已認證頻道與通過審核的範本。
常見退件原因
絕大多數退件可歸為四類。LY Corporation 沒有義務詳細說明審查結果,所以在送出前預防這些問題,遠比被退件後再申訴划算。
1. 身分不一致(首要原因)。 提供者名稱、服務事業主名稱與隱私權政策中的公司名稱必須是同一法律實體。常見的失敗情況是隱私權政策寫的是母公司或品牌名,而提供者頻道註冊在子公司或營業別名下。送出前把三者對齊。
2. 禁止行業。 LINE MINI App Policy 完全禁止若干類別,包括宗教團體、夜店/俱樂部、博弈、交友與婚介、借貸、募資、多層次傳銷、菸草與電子菸、武器毒藥與臨床試驗。落入這些類別的服務無論品質如何都無法通過審查。
3. 禁止內容。 即使在允許的行業內,內容也可能觸發退件:智慧財產權侵權、誤導或激進行銷、垃圾訊息、暴力或性表達、與他公司產品的不當比較或排名。service message 文案若偏向促銷 —— 優惠券、新品通知、獎勵或一般活動公告 —— 也會被退,因為 service message 必須確認或回應使用者的動作。
4. 技術與文件缺口。 這些不是功能 bug。常見的有:正式環境 Endpoint URL 在上次審查後被修改、畫面跳轉或文案與送出說明不符、啟用 Basic Auth 但未提供測試帳密、API scope 超出聲明用途。每一項都會導致重新送出。
審查時程與狀態
LINE 表示審查通常大約需要一到兩週。沒有加急選項,申請者無法指定完成日期。審查狀態可在 LINE Developers Console 查看,被退件後需要修復指出的問題並再次申請,會再增加一個週期。
這意味著排程風險。若某次季節性活動或上線依賴僅限認證的功能,請預留足夠緩衝以應對一次複審。在首次送出前固定正式 endpoint、敲定隱私權政策與服務條款文案,是避免因可預防的退件而損失一週的最有效做法。
你真的需要認證嗎
只有當某個僅限認證的功能處於關鍵路徑時,才值得申請認證。官方自訂功能矩陣列出了未認證 Published 頻道已經能做的事 —— 包括自訂動作按鈕、官方帳號好友提示與地區支援的付款接入 —— 所以這些功能本身不能成為認證理由。
在以下至少一種情況下使用認證:
- 與預約、訂單或其他應用內動作綁定的正式環境 service message。
- 可識別的 Custom Path,例如
miniapp.line.me/#/<你的品牌名>。 - 主畫面捷徑、Common Profile Quick-fill 或授權同意簡化。
- 顯示 MINI App 名稱與認證徽章的品牌 header,或透過 LINE Home 與搜尋被發現。
若以上都不適用,先把核心流程作為未認證 Published 頻道上線,日後再考慮認證,這是一個合理的排程選擇,而不是失敗。
UnifyPort 的承接位置
UnifyPort 不會認證 LINE MINI App、不會代為送出審查、不會審核 service message 範本,也不會授予任何 LINE 平台特權。需要認證時請走上述官方審查路徑。
UnifyPort 承接的是另一個獨立需求:在 MINI App 審查進行中或之後,接收來自已連接 LINE 帳號的一般客戶訊息,並路由到自己的客服系統。LINE 授權使用掃碼登入,QR URL 與 PIN 不是在同步回應中傳回,而是透過帳號授權事件非同步送達。連線完成後,入站文字訊息以標準 message.received 信封送達,包含 id、type、provider、account_id、occurred_at 與 data。
若 webhook endpoint 設定了 signing_secret,每次投遞都會附帶 X-Device-Timestamp 與 X-Device-Signature。簽章是 hex 編碼的 HMAC-SHA256,簽章字串為 "<X-Device-Timestamp>" + "." + "<原始請求體>",你的接收端必須基於原始請求體驗簽後才能儲存或路由事件。支援的回覆使用標準的 POST /v1/messages 路徑。webhook 投遞與簽章指南詳細說明了這個驗證步驟。
這種分離讓兩個決策保持誠實:為官方身分、被發現能力與事務性 service message 選擇已認證 MINI App;當營運需求是接收與路由自由格式的 LINE 客戶對話時,再單獨選擇 inbound 訊息層。兩者不能互相替代 —— 認證不會投遞客戶訊息,inbound webhook 也不會解鎖 MINI App 功能。
限制與權衡
當 MINI App 本身承載預約、訂單、會員或其他需要審核的事務性通知動作,或當透過 LINE 被發現與品牌 header 對採用率很重要時,官方認證路徑更合適。
非官方介面無法授予任何 LINE 平台特權。它不會把一般帳號訊息變成 MINI App service message,也不會影響範本審核、Custom Path 資格或認證徽章。它的作用更窄:連接帳號、以可驗證簽章投遞支援的入站訊息、透過標準 API 暴露支援的回覆。除非你的應用刻意透過共享的客戶或訂單識別碼把兩者串聯,否則應把 MINI App 產品與客戶訊息管線作為兩套獨立系統維護。
FAQ
LINE MINI App 認證審查需要多久?
LINE 表示審查通常大約需要一到兩週。沒有加急選項,申請者無法指定完成日期,被退件後需要修改並再次送出,會再增加一個審查週期。
LINE MINI App 為什麼會被退件?
最常見的原因是提供者名稱、服務事業主名稱與隱私權政策公司名稱不一致。其他常見原因包括禁止行業或內容、service message 文案偏向促銷、送出後修改正式環境 Endpoint URL,以及缺少測試帳密或畫面跳轉與說明不符。
未認證的 LINE MINI App 可以上線嗎?
在支援的市場,被允許的客戶可以發布未認證 MINI App,在決定認證前先驗證核心流程。正式環境 service message、Custom Path、主畫面捷徑等功能仍需認證。完整的能力比較見未認證限制指南。
接收 LINE 客戶訊息需要認證嗎?
不需要。接收一般 LINE 客戶訊息是與 MINI App 認證獨立的 inbound 架構決策。inbound webhook 從已連接帳號投遞支援的訊息,但不會解鎖 MINI App 功能。
認證會審核我的 service message 範本嗎?
認證讓頻道具備發送正式環境 service message 的資格,但每個範本仍需單獨審核。在送出兩項審核前,用與動作綁定的使用情境、有效變數與永久連結準備好範本。
下一步
若你的需求是接收一般 LINE 客戶訊息而非 MINI App 認證,先閱讀 LINE 授權指南了解掃碼登入流程,再在平台能力矩陣中確認收發邊界後設計客服工作流程。
來源
官方 LINE 來源,核驗日期 2026-08-03: