宝贝计划

家庭协作

宝贝计划可以让家人共享照护信息。当前 iOS 版本通过 Apple CloudKit 同步家庭数据;每位用户只能创建或加入一个家庭。

目前仅支持 CloudKit;同一 Wi-Fi 或蓝牙等近距离同步方式尚未开放。

家庭同步目前只覆盖喂养和 Journal。尿布、睡眠、体温、用药等其他记录仍保留在各自设备上,不会因为加入家庭而自动共享。

开始前

  • 每台设备都需要登录自己的 Apple ID,并开启 iCloud。
  • 家庭管理员需要先创建家庭,之后才能分享邀请。
  • 邀请通过系统分享面板发送,接收者需要安装宝贝计划。

创建家庭

新用户在 onboarding 的家庭设置步骤选择创建家庭,输入家庭名称后会成为家庭管理员。 已经完成 onboarding 的用户可以进入:首页 → ··· → 家庭协作 → 家庭管理 → 创建家庭。 对于新家主,这一步位于填写照护对象之后、选择计量单位之前;也可以先点稍后再说,之后在家庭管理中创建。

家庭管理员拥有喂养和 Journal 的完整读写权限,可以发起邀请。家庭名称创建后不能在 App 中修改。

如果发现之前的家庭

如果 App 检测到 CloudKit 中存在一个完整的家庭,但本机没有对应的成员信息,onboarding 会说明找到的家庭。选择继续使用此家庭可保留现有数据;选择删除并重新开始会先删除你拥有的家庭,再创建新的家庭。已加入共享家庭的成员可以继续使用,只有家庭管理员可以删除家庭。

邀请家人

进入:首页 → ··· → 家庭协作 → 家庭管理 → 邀请家庭成员

点击分享后会打开苹果系统的分享面板,可以直接选择信息、邮件、隔空投送等 App;不要把“复制链接”当作唯一发送方式。

在系统分享面板出现前,可以设置:

  1. 可选角色:照护者、临时照护者、只读,或暂不设置。角色只是成员关系的说明,不会替代权限设置。
  2. 家庭访问权限:允许读取、允许写入,或无权限。这一项涵盖家庭共享的全部内容——奶瓶、亲喂和辅食记录,以及时光中的文字、照片、视频和语音。

选择临时照护者时,还可以设置到期日期;到期后该成员的家庭权限不再生效。

在系统分享面板中,iCloud 还会让你选择谁可以打开这份邀请。任何拥有链接的人是默认选项,也是短信邀请、或任何无法识别收件人 iCloud 账号的 App 能够正常打开邀请的前提。仅限受邀人更严格,但此时链接只对 iCloud 已匹配到 Apple 账户的收件人有效,其他人只会看到“对方已停止共享”。无论选择哪一种,都请把邀请链接当作敏感信息:在被接受之前,持有链接的人都可能加入家庭。

写入权限会自动包含读取权限。喂养和 Journal 无法分别设置:iCloud 以整个家庭为单位共享,因此你邀请的人会收到全部内容。

CloudKit 每个家庭使用一个共享对象。如果之前的邀请尚未被接受,而你更改了角色或权限,App 会先让你选择:重新发送原邀请,或撤销所有待接受邀请并使用当前设置继续。撤销操作只移除尚未接受的邀请,不会移除已经加入的成员。App 会在判断前刷新 CloudKit 状态,避免对方已经接受后仍被误判为待处理。

如果网络中断或 iCloud 暂时不可用,App 会保留家庭与本机数据,并提示检查网络后重试,不会再显示 CloudKit 的内部记录或 zone 标识。如果本机缓存的旧分享所对应的 CloudKit zone 已被删除,App 会先验证喂养、Journal 和媒体的本机副本,再自动重建共享空间并重新生成邀请。

删除家庭及共享数据

只有家庭管理员可以在家庭管理底部选择删除家庭及共享数据。这是一个带本地数据保护的操作:

  1. 确认当前没有正在进行的 CloudKit 导入,并检查喂养与 Journal 的四个本地数据 Store 都已加载。
  2. 将家庭中的奶瓶、亲喂、辅食和 Journal 记录合并到本机独立存储,同时校验记录正文、照片、视频、语音和缩略图。
  3. 把家庭中的宝宝、孕期和产后资料合并到本机档案。
  4. 只有校验全部通过后,才撤销所有受邀成员的访问,并删除家庭根;家庭记录、成员和媒体会随家庭根从 CloudKit 共享图中级联删除。

如果同步尚未完成、存在半导入记录、媒体文件缺失或本地副本无法验证,App 会中止删除,家庭和共享数据都保持不变。删除成功后,本机记录与宝宝资料继续保留,但其他成员会失去家庭访问权限。此操作无法撤销。

加入家庭和数据合并

还没有完成 onboarding

在 onboarding 的欢迎页或阶段选择页点击加入家庭(我有邀请链接),App 会进入邀请检测页。请在短信、邮件或其他应用中打开家人发来的 CloudKit 邀请链接,返回 App 后会显示家庭名称、角色和家庭访问权限;如果管理员没有预设角色,先选择你在家庭中的角色。点击加入并合并数据后,流程会:

  1. 先把家庭已有数据同步到本机。
  2. 将家庭中的宝宝、孕妈或宝妈档案与本机已有档案合并。
  3. 如果邀请允许写入,把本机已有的相关数据和照护对象资料加入家庭;只读邀请会把这些本地内容保留在本机,不会上传。
  4. 回到 onboarding,仅完成计量单位设置;阶段和添加宝宝步骤会跳过。

已经完成 onboarding

打开邀请后会出现加入家庭的页面。确认后,家庭数据会进入本机;如果拥有写入权限,本机已有的喂养、Journal 数据和照护对象资料也会加入家庭,只读成员的本地内容则不会上传。App 不再额外询问合并方式,是否上传由邀请权限决定。

如果本机已经创建或加入家庭,新的邀请会被拒绝,因为当前版本不允许一个用户拥有多个家庭。

权限如何生效

权限喂养记录和 Journal 记录
可读写查看、新增、修改、删除
只读查看
无权限不显示家庭记录

没有写入权限时,新增、修改和删除操作不会写入家庭。设备上原本存在的本地数据不会被删除。

只有一项权限,因为这才是 iCloud 真正能够强制执行的范围。家庭以整体为单位共享:成员的设备会收到全部共享内容(包括 Journal 的照片、视频和语音),拥有写入权限的成员对全部内容都可写入。请不要把权限设置当作对已邀请成员隐藏某一类记录的手段;只邀请你愿意与之共享全部同步记录的人。

同步和冲突

  • 有网络时,记录会自动在家庭成员之间同步;离线时仍可在本机记录,恢复网络后再同步。
  • 同步速度取决于网络和 CloudKit,不承诺固定延迟。
  • 同一条记录同时被修改时,采用最后写入优先,以更新时间较新的版本为准。
  • 家庭同步和个人 iCloud 备份是两条路径;家庭同步只处理喂养和 Journal。

数据和隐私

家庭共享数据存放在家庭管理员的 iCloud CloudKit 数据库中,宝贝计划不会把这些数据上传到自有服务器。家庭成员只能看到被共享的家庭记录,不会看到其他人的 Apple ID 或个人账户资料。

CloudKit 共享数据由 Apple 的共享数据库管理。若需要数据层面的喂养/Journal 强隔离,需要不同的共享图或加密方案;当前 CloudKit 方案只显示并执行服务端能够保证的家庭整体权限。

常见问题

问:家庭成员没有 iCloud 账号可以加入吗?

不可以。接收邀请的设备需要登录 Apple ID/iCloud。

问:可以加入第二个家庭吗?

不可以。一个用户只能创建或加入一个家庭。

问:可以只共享 Journal,不共享喂养吗?

不可以。iCloud 以整个家庭为单位共享,成员会同时收到两类记录。

问:可以给家人只读权限吗?

可以。选择只读角色,或在配置邀请时关闭写入权限。

问:能否在没有网络时使用?

可以。记录会先保存在本机,联网后由 CloudKit 继续同步。


需要查看 Apple ID、通知和导出设置?→ 设置与数据