官方政策索引
Apple 与 Google 官方审核指南、开发者协议与数据安全条款速查,按场景与风险等级快速定位双端合规红线。
官方政策链接
Apple
官方审核指南与申诉通道Apple Review Guidelines 权威中文与英文原版
提交 App Review Board 复审申诉与仲裁
针对紧急 Bug 修复或时间敏感活动的快速审核通道
隐私营养标签与第三方 SDK 隐私清单规范
IDFA 授权弹窗调用规范与合规要点
虚拟商品交易、订阅退款及 StoreKit 2 集成规范
避免因模板化、批量生成或多账号同质化遭到 4.3 拒绝
UI/UX 设计、图标规范及无障碍支持
所有苹果开发者账号注册与合规运作的核心底层法务协议
针对欧盟市场的分发、替代支付及外部应用商店的官方细则
Google Developer Policy Center 核心政策与最新规范
应用被拒审、下架或账号暂停官方申诉通道
Play Console 数据收集与共享问卷填写标准
查询常用第三方 SDK 的合规评级与已知违规历史
Photo Picker、Foreground Service 等高危权限审核标准
应用内及网页端账号删除 URL 强制规范
严禁远程下载 DEX 或绕过安全沙盒行为规范
儿童/亲子类 App 的高标准数据隐私与 SDK 使用准则
出海网贷最低60天期限、敏感权限禁用及牌照公示要求
面向欧洲经济区 (EEA) 的替代收费体系与跳转支付规则
2026 年历次政策公告原文(4 月通讯录权限 / 7 月匿名聊天与开发者验证)与 30 天宽限期规则
全球区域法规
GDPR / 巴西博彩 / 印度贷款 / PIPL面向欧盟用户分发必须公开公司法人或交易者信息
全球个人数据收集、处理、销毁及隐私权的行业标杆法案
双端在中国区上线必备的工信部 App 备案号要求
中国网信办关于跨境数据传输与个人信息保护的核心规范
针对美国高净值市场极为关键的“拒绝数据出售权”和信息公开指引
面向 13 岁以下儿童的数据收集严苛限制
韩国电信商业法第三方支付适配流程
拉美最大真金 RMG 市场巴西财政部牌照及地理围栏合规
印度储备银行对线上现金贷、权限获取及利息上限的强制新规
阿联酋与沙特电信监管局针对社交、流媒体及数字内容的本地准入要求
2026-08 起支持提交 GRAC 评级编号覆盖韩国区分级;10 月起两项内容描述符从 All 调整为 12+
核心政策索引
隐藏功能、动态加载与热更新规范 (Hidden Features & Hot Patching)
严禁在提交版本中包含隐藏功能开关(如热切换马甲或博彩 webview),除特殊允许的脚本解析器外,禁止通过动态加载执行可执行代码。
内购分发与替代支付链接限制 (In-App Purchase & Outside Billing)
购买应用内数字商品、虚拟服务、游戏道具等必须使用苹果官方 IAP 系统,不得明示或暗示用户通过外部链接(如网页支付、Paypal)交易。
用户跟踪、ATT框架与IDFA调用规范 (App Tracking Transparency)
收集、跟踪用于跨平台或广告投放的用户数据(如 IDFA 广告标识),必须在调用前调用系统的 ATT 授权弹窗,且严禁使用指纹追踪等绕过手段。
知识产权、第三方商标假冒与资质要求 (Intellectual Property & Licensing)
严禁在名称、商店描述、应用图标或截图中使用未经授权的第三方商标、人物形象、知名IP,特定敏感领域必须提供地方法规许可资质。
真实货币博彩、抽奖与合规地缘限制 (Gambling, Lotteries & Geofencing)
提供真实货币博彩、彩票投注或带概率抽奖的应用必须有合规地缘限制(Geofencing),严禁个人账号提审,必须展示特定地区的博彩许可牌照。
数据收集与存储规范 (Data Collection and Storage)
隐私政策必须明确说明收集的数据类型、使用方式以及第三方共享,必须在应用内及网页端提供账号注销路径。
自动续订订阅规范 (Auto-Renewable Subscriptions)
付费墙必须清晰透明地披露订阅价格、周期、扣费机制、免费试用到期说明及随时退订指引。
应用完整性与测试规范 (App Completeness)
提交审核的应用必须是完整且可测试的正式版本,严禁占位内容、空页面、网络连通错误或崩溃。
重复应用与马甲包审查 (Spam & Duplicate Apps)
严禁批量复制相同代码或模板上架类似应用,必须提供独特的内容、差异化 UI 与核心价值。
用户生成内容治理规范 (User-Generated Content)
包含社交、发帖、聊天、AI 内容生成的应用必须具备完善的过滤、举报、拉黑和24小时内处理机制。
元数据真实性与关键词禁词 (Accurate Metadata)
标题、副标题中严禁包含价格字符、'#1'、'Free'、虚假排名或未经授权的第三方商标品牌。
小程序/小游戏与未嵌入二进制软件规范 (Mini Apps & Mini Games)
HTML5/JavaScript 小程序与小游戏明确纳入 4.7 管辖;未经 Apple 事先许可不得向其暴露原生平台 API,且必须配备年龄分级识别与限制机制。
照片与视频权限使用限制 (Photo & Video Policy)
严禁非图库类应用申请 READ_MEDIA_IMAGES / READ_MEDIA_VIDEO 全量权限,必须迁移至系统照片选择器 (Photo Picker)。
前台服务类型声明规范 (Foreground Service Policy)
使用 FOREGROUND_SERVICE 必须在 Manifest 中显式指定 foregroundServiceType,并必须提供面向用户的持续性核心功能。
账号与数据删除政策 (Account Deletion & Data Retention)
支持账号创建的应用必须在应用内及 Google 详情页提供公开易用的网页端账号删除链接。
Google 订阅与付费透明度政策 (Subscriptions Policy)
订阅优惠、免费试用期、计费周期与自动续费条款必须在醒目位置清晰展示,严禁诱导或隐藏扣费。
目标 API 级别要求 (Target API Level Requirement)
新应用及版本更新必须面向最新的 Android SDK 级别(自 2026 年 8 月 31 日起,新应用和更新要求 targetSdkVersion >= 36)。
第三方 SDK 隐私清单与数据安全表一致性 (SDK Compliance)
应用内嵌入的所有商业 SDK 必须提供完整的隐私清单,且代码收集行为必须与商店数据安全问卷 100% 一致。
恶意行为、设备滥用与动态代码加载审计 (Malicious Behavior & Remote Control)
严禁下发包含木马、间谍窃听、隐蔽扣费或通过远程服务器动态加载(如DEX/ELF)可执行代码以绕过商店安全审查的行为。
仿冒应用与第三方知识产权侵权审查 (Impersonation Policy)
严禁未经授权明示或暗示与知名品牌、政府机构、流行游戏存在官方关联,或抄袭竞品图标、名称、UI。
家庭与儿童数据隐私与 SDK 接入限制政策 (Families Policy)
若应用的目标受众包含13岁以下儿童,必须遵守极其严格的数据收集和广告限制,且必须仅集成经 Google 认证的家庭合规 SDK。
金融服务与出海网贷/个人贷款合规政策 (Financial Services Policy)
针对出海金融及个人贷款应用,必须在商店中100%披露最高年利率、还款期限,且必须上传特定目的地国家合规的金融牌照或资质。
真实货币博彩、真金网赚与特许游戏地缘限制政策 (Gambling & RMG Policy)
提供现金下注、提现、金币兑换真实礼品、或彩票分发的应用,必须在特定国家持有合法博彩牌照,且具有精准地缘限制。
用户生成内容(UGC)合规与社区安全保护政策 (UGC Policy)
支持社交聊天、图片分享、视频直播的应用必须具备强力且即时有效的违规内容过滤、用户一键举报拉黑和24小时处置机制。
通讯录权限使用限制政策 (Contacts Permissions Policy)
2026 年新增政策:严禁非通讯录核心功能应用申请 READ_CONTACTS 广泛访问权限,必须迁移至系统联系人选择器 (Contact Picker)。
Android 开发者验证与 Play 应用注册强制要求 (Developer Verification)
2026 年 9 月 30 日起,应用必须由完成身份验证的开发者注册才能安装在认证 Android 设备上,未注册的 Play 应用将被全球下架。