官方政策索引

Apple 与 Google 官方审核指南、开发者协议与数据安全条款速查,按场景与风险等级快速定位双端合规红线。

官方政策链接

核心政策索引

AppleGuideline 2.3.1 & 2.5.2

隐藏功能、动态加载与热更新规范 (Hidden Features & Hot Patching)

严禁在提交版本中包含隐藏功能开关(如热切换马甲或博彩 webview),除特殊允许的脚本解析器外,禁止通过动态加载执行可执行代码。

#隐藏功能#热更新
查看细则
AppleGuideline 3.1.1

内购分发与替代支付链接限制 (In-App Purchase & Outside Billing)

购买应用内数字商品、虚拟服务、游戏道具等必须使用苹果官方 IAP 系统,不得明示或暗示用户通过外部链接(如网页支付、Paypal)交易。

#IAP#外部支付
查看细则
AppleGuideline 5.1.2

用户跟踪、ATT框架与IDFA调用规范 (App Tracking Transparency)

收集、跟踪用于跨平台或广告投放的用户数据(如 IDFA 广告标识),必须在调用前调用系统的 ATT 授权弹窗,且严禁使用指纹追踪等绕过手段。

#ATT弹窗#IDFA
查看细则
AppleGuideline 5.2.1

知识产权、第三方商标假冒与资质要求 (Intellectual Property & Licensing)

严禁在名称、商店描述、应用图标或截图中使用未经授权的第三方商标、人物形象、知名IP,特定敏感领域必须提供地方法规许可资质。

#IP侵权#企业账号要求
查看细则
AppleGuideline 5.3

真实货币博彩、抽奖与合规地缘限制 (Gambling, Lotteries & Geofencing)

提供真实货币博彩、彩票投注或带概率抽奖的应用必须有合规地缘限制(Geofencing),严禁个人账号提审,必须展示特定地区的博彩许可牌照。

#博彩合规#地缘锁区
查看细则
AppleGuideline 5.1.1

数据收集与存储规范 (Data Collection and Storage)

隐私政策必须明确说明收集的数据类型、使用方式以及第三方共享,必须在应用内及网页端提供账号注销路径。

#隐私政策#账号注销
查看细则
AppleGuideline 3.1.2

自动续订订阅规范 (Auto-Renewable Subscriptions)

付费墙必须清晰透明地披露订阅价格、周期、扣费机制、免费试用到期说明及随时退订指引。

#内购订阅#付费墙
查看细则
AppleGuideline 2.1

应用完整性与测试规范 (App Completeness)

提交审核的应用必须是完整且可测试的正式版本,严禁占位内容、空页面、网络连通错误或崩溃。

#测试账号#应用完整性
查看细则
AppleGuideline 4.3

重复应用与马甲包审查 (Spam & Duplicate Apps)

严禁批量复制相同代码或模板上架类似应用,必须提供独特的内容、差异化 UI 与核心价值。

#马甲包#代码重复
查看细则
AppleGuideline 1.2

用户生成内容治理规范 (User-Generated Content)

包含社交、发帖、聊天、AI 内容生成的应用必须具备完善的过滤、举报、拉黑和24小时内处理机制。

#UGC#社交聊天
查看细则
AppleGuideline 2.3.7

元数据真实性与关键词禁词 (Accurate Metadata)

标题、副标题中严禁包含价格字符、'#1'、'Free'、虚假排名或未经授权的第三方商标品牌。

#ASO元数据#禁词过滤
查看细则
AppleGuideline 4.7 & 4.7.2 & 4.7.5

小程序/小游戏与未嵌入二进制软件规范 (Mini Apps & Mini Games)

HTML5/JavaScript 小程序与小游戏明确纳入 4.7 管辖;未经 Apple 事先许可不得向其暴露原生平台 API,且必须配备年龄分级识别与限制机制。

#小程序#小游戏
查看细则
GooglePhoto & Video Permissions

照片与视频权限使用限制 (Photo & Video Policy)

严禁非图库类应用申请 READ_MEDIA_IMAGES / READ_MEDIA_VIDEO 全量权限,必须迁移至系统照片选择器 (Photo Picker)。

#Photo Picker#媒体权限
查看细则
GoogleForeground Service Policy

前台服务类型声明规范 (Foreground Service Policy)

使用 FOREGROUND_SERVICE 必须在 Manifest 中显式指定 foregroundServiceType,并必须提供面向用户的持续性核心功能。

#前台服务#ForegroundService
查看细则
GoogleAccount Deletion Policy

账号与数据删除政策 (Account Deletion & Data Retention)

支持账号创建的应用必须在应用内及 Google 详情页提供公开易用的网页端账号删除链接。

#账号删除#Web注销页
查看细则
GoogleSubscriptions Policy

Google 订阅与付费透明度政策 (Subscriptions Policy)

订阅优惠、免费试用期、计费周期与自动续费条款必须在醒目位置清晰展示,严禁诱导或隐藏扣费。

#Google Billing#自动续订
查看细则
GoogleTarget API Level Policy

目标 API 级别要求 (Target API Level Requirement)

新应用及版本更新必须面向最新的 Android SDK 级别(自 2026 年 8 月 31 日起,新应用和更新要求 targetSdkVersion >= 36)。

#Target SDK#Android 15
查看细则
双端通用SDK Privacy & Data Safety

第三方 SDK 隐私清单与数据安全表一致性 (SDK Compliance)

应用内嵌入的所有商业 SDK 必须提供完整的隐私清单,且代码收集行为必须与商店数据安全问卷 100% 一致。

#Privacy Manifest#Data Safety
查看细则
GoogleMalicious Code

恶意行为、设备滥用与动态代码加载审计 (Malicious Behavior & Remote Control)

严禁下发包含木马、间谍窃听、隐蔽扣费或通过远程服务器动态加载(如DEX/ELF)可执行代码以绕过商店安全审查的行为。

#恶意代码#动态加载
查看细则
GoogleImpersonation

仿冒应用与第三方知识产权侵权审查 (Impersonation Policy)

严禁未经授权明示或暗示与知名品牌、政府机构、流行游戏存在官方关联,或抄袭竞品图标、名称、UI。

#仿冒应用#ASO侵权
查看细则
GoogleFamilies Policy

家庭与儿童数据隐私与 SDK 接入限制政策 (Families Policy)

若应用的目标受众包含13岁以下儿童,必须遵守极其严格的数据收集和广告限制,且必须仅集成经 Google 认证的家庭合规 SDK。

#家庭政策#儿童隐私
查看细则
GoogleFinancial Services

金融服务与出海网贷/个人贷款合规政策 (Financial Services Policy)

针对出海金融及个人贷款应用,必须在商店中100%披露最高年利率、还款期限,且必须上传特定目的地国家合规的金融牌照或资质。

#网贷合规#金融服务
查看细则
GoogleGambling & RMG

真实货币博彩、真金网赚与特许游戏地缘限制政策 (Gambling & RMG Policy)

提供现金下注、提现、金币兑换真实礼品、或彩票分发的应用,必须在特定国家持有合法博彩牌照,且具有精准地缘限制。

#博彩合规#真金游戏
查看细则
GoogleUGC Policy

用户生成内容(UGC)合规与社区安全保护政策 (UGC Policy)

支持社交聊天、图片分享、视频直播的应用必须具备强力且即时有效的违规内容过滤、用户一键举报拉黑和24小时处置机制。

#UGC合规#社交安全
查看细则
GoogleContacts Permissions Policy

通讯录权限使用限制政策 (Contacts Permissions Policy)

2026 年新增政策:严禁非通讯录核心功能应用申请 READ_CONTACTS 广泛访问权限,必须迁移至系统联系人选择器 (Contact Picker)。

#通讯录权限#Contact Picker
查看细则
GoogleDeveloper Verification & App Registration

Android 开发者验证与 Play 应用注册强制要求 (Developer Verification)

2026 年 9 月 30 日起,应用必须由完成身份验证的开发者注册才能安装在认证 Android 设备上,未注册的 Play 应用将被全球下架。

#开发者验证#应用注册
查看细则