一、目标 API 与工程技术底线(最硬的上架门槛)

1. 2026 年 8 月 31 日起的执行口径

  • 新应用、应用更新:默认需以 Android 16(API 36)​ 为目标提交 Play;
  • Wear OS、Android Automotive:可继续以 Android 15(API 35)​ 为目标;
  • Android TV、Android XR:可继续以 Android 14(API 34)​ 为目标;
  • 已上架应用:如果新用户设备系统高于你当前目标 API,至少应按 API 35 起跳,否则新设备新用户可能无法正常获取/安装;以 API 34 及更低为目标的应用,通常只能继续在系统版本不高于该目标的设备上提供;
  • 确有改造困难,可在 Play Console 申请延期至 2026 年 11 月 1 日,但仅限不合规应用走延期表单,不要等最后一周提交。

实践建议:新项目直接 targetSdk=36compileSdk=36;老项目先跑 Android 16 兼容测试,重点看通知、后台位置、照片/视频/通讯录权限、全屏意图、边缘到边缘布局。

2. 打包与提审基础要求

2026 年新提审仍需遵循 Play 常规技术底线:

  • AAB(Android App Bundle)是基础;
  • 原生代码提供 64 位架构;
  • 大于 150MB 资源用 Play Asset Delivery / 动态功能;
  • 隐私政策公网可访问,且与 Data Safety 表单一致;
  • 内容分级通过 IARC 问卷完成,未评级或虚假评级会影响上架;
  • 金融、登录、付费、敏感数据类应用应评估 Play Integrity,替换已废弃的 SafetyNet 思路。

二、开发者验证与应用包名登记(2026 年 9 月关键节点)

2026 年 9 月 30 日起,Android 开发者验证与 Play Console 应用登记要求进一步落地:

  • 在 Play Console 首页检查每个包名是否已自动注册;
  • 未自动注册的残旧包名、变体包、停更包,若还想继续分发,必须手动补登记;
  • 巴西、印尼、新加坡、泰国等参与认证 Android 分发生态的商店/渠道,要求参与商店应用由已验证开发者注册,否则可能影响安装;
  • Play 外分发(官网 APK、企业分发、第三方安卓商店)若希望在认证设备上顺利安装,也建议同步走开发者验证/包名登记;
  • Google 称 Play 上约 99% 应用已自动注册,风险主要在“没人维护的老包”。

编辑提醒:开发者账号本身的身份验证、组织资料、付款资料、D-U-N-S/营业执照等应按 Play 当前入驻要求提前补齐,别等到提审被卡再补。

三、隐私与敏感权限:通讯录、定位、短信全面收口

1. 通讯录权限(新政策,2027 年 1 月全面执行口径,2026 年需提前改造)

2026 年 4 月公告引入“通讯录权限”新政策:

  • 不需要批量读取通讯录的,用 Android Contact Picker / 系统选择器;
  • 只有核心功能确实离不开广泛通讯录访问,才申请 READ_CONTACTS 等广泛权限;
  • 未来高版本目标下,广泛通讯录访问要在 Play Console 做用途声明,说明系统选择器为何不够用。

2. 定位权限最小化

2026 年位置权限更新要点:

  • 一次性、用户主动触发获取精确位置:优先用 Location Button(位置信息按钮);
  • 后台位置、持续高精度轨迹:必须证明核心功能不可替代,并在应用内、Data Safety、权限声明里写清;
  • 能用近似位置解决的,不批精确位置;
  • 地理围栏不再作为前台服务“获批使用情形”,改走 Geofence API,2027 年 1 月起按新口径执行。

3. 短信/通话记录:电话验证被拿掉

2026 年 7 月进一步明确:

  • READ_CALL_LOG 不再接受“通过来电做账号验证”作为合理用例;
  • 替代方案:Digital Credentials API,或 SMS Retriever API;
  • 高安全场景用 Credential Manager / 通行密钥替代短信 OTP;
  • 仍申请 SMS/Call Log 的应用要在 Play Console 写详细用途,否则极易被打回。

四、AI 应用上架:从“能生成”变成“可问责”

2026 年 Play 对生成式 AI 的审核不再是“有没有 AI”标签,而是看数据流向、内容安全和举报机制。

1. 第三方模型也算你的责任

2026 年 7 月政策澄清:用户数据要求适用于第三方 AI 集成。只要把用户消息、图片、文档、语音发到外部大模型,开发者都要负责:

  • 隐私政策写明“哪些数据发给哪个模型/服务商”;
  • Data Safety 表单同步申报第三方 SDK/API 收集与共享;
  • 首次调用模型前取得同意,而不是只在上线协议里埋一句;
  • 数据用途限定,不把用户输入拿去做未声明训练、画像或二次变现。

2. 生成内容安全底线

生成式 AI 应用需避免输出违规内容,包括色情剥削、儿童有害内容、诈骗语音/视频、深度伪造、煽动自伤、选举误导、骚扰 bullying、伪造官方文件、恶意代码等。

上架建议:

  • 聊天/绘图/语音/视频生成提供“举报不当内容”入口;
  • 对提示词与输出做分类过滤和安全测试;
  • AI 生成图、音、视频如在商店素材中使用,也要避免误导;
  • 低质“批量问答”“自动伪原创”“无编辑 AI 百科”会被最低功能/垃圾内容规则盯上。

五、儿童、匿名聊天、随机聊天:2026 年 8 月后更严

2026 年 8 月 26 日起三套政策同步扩展:

  • Families Policy:匿名聊天应用不得把儿童作为目标用户;
  • Age-Restricted Content:匿名聊天、随机聊天须有有效年龄限制,阻止未成年人使用;
  • Child Safety Standards:匿名/随机聊天纳入儿童安全标准审查。

实操影响:

  • 含匿名匹配、陌生人视频/语音/文字随机分配的应用,要在 Play Console“目标受众群体与内容”里准确选年龄;
  • 亲子同乐/面向儿童的应用:广告 SDK 需认证、禁止个性化广告、隐私政策与数据收集要严;
  • 约会/相亲仅作为附加功能,不是核心功能时,可用替代年龄限制机制;核心约会应用仍应按未成年屏蔽要求处理。

六、内容审核与高拒审品类

按 2026 年开发者反馈和政策执行经验,以下类型最容易被打回:

  • 金融借贷/投资/加密:需按目标市场牌照、费率、风险披露、退款/投诉渠道提交材料,禁止“稳赚”“快速致富”;
  • 真钱赌博/老虎机/赌场:仅限合法地区,需牌照、年龄验证、 Responsible Gambling 入口;
  • 看广告赚钱/问卷返利/拉新返佣:收入预期不得夸大,退款和提现规则写清;
  • 套壳 WebView、功能极简、账号内多包重复:触发 Spam / Minimum Functionality;
  • 冒充品牌、未授权 IP、字体/音乐/图片侵权:Impersonation / IP 拒审;
  • 恶意 SDK、隐藏采集、后台敏感行为:Malware / Deceptive Behavior,严重可封号。

通用拒审修复顺序:先改商店信息(名称/截图/描述/隐私链接)→ 再改权限与 SDK → 再改应用内披露与同意流 → 最后在 Console 回复中写“改了哪一行、哪个页面、哪个表单”。

七、2026 上架自查清单(可直接当内部 SOP)

提审前 2 周

  • [ ] targetSdk/compileSdk 是否满足 2026-08-31 后 API 36 口径(特殊形态按 TV/Wear/Auto/XR 例外)
  • [ ] AAB 64 位、资源超 150MB 用 PAD、无 debug 包
  • [ ] Play Console 包名已自动/手动注册,开发者验证状态正常
  • [ ] 隐私政策公网可访问,涵盖自有后端+第三方 SDK+AI 模型
  • [ ] Data Safety 表单与实际网络请求、SDK 行为一致
  • [ ] 内容分级 IARC 完成,商店截图与真实功能一致

敏感权限专项

  • [ ] 通讯录:非必要改 Contact Picker
  • [ ] 定位:一次性改 Location Button,后台位置写使用场景声明
  • [ ] 短信/电话验证:移除 READ_CALL_LOG 验证路径,改 Digital Credentials/SMS Retriever
  • [ ] 地理围栏:从前台服务迁移到 Geofence API

AI / UGC 专项

  • [ ] 所有模型调用点列清单(自有+第三方+客服/分析SDK内嵌)
  • [ ] 首次生成前同意弹窗,声明数据去向
  • [ ] 不当内容举报入口、审核工单、模型安全测试报告
  • [ ] 深伪/语音克隆/成人向生成做年龄与用途隔离

儿童/高监管专项

  • [ ] 目标受众年龄填写准确,不低报不宽报
  • [ ] 匿名/随机聊天接年龄门禁,不向儿童推广
  • [ ] 金融/赌博按目标国家补牌照、年龄、地域限制、风险提示

八、时间线速查

  • 2026-04-15:通讯录新政策方向、位置按钮、账号转移、健康数据指南更新、预测市场真钱试点要求公布;
  • 2026-07-15:匿名/随机聊天儿童安全更新、第三方 AI 用户数据澄清、READ_CALL_LOG 电话验证用例移除;
  • 2026-08-26:Families / Age-Restricted / Child Safety 对匿名与随机聊天生效;
  • 2026-08-31:新应用/更新目标 API 36 主截止(特殊形态例外);
  • 2026-09-30:Play 应用登记/Android 开发者验证相关要求在指定市场强化;
  • 2026-11-01:目标 API 延期申请截止口径(仅不合规应用走表单);
  • 2027-01-27:通讯录权限、位置权限、SMS/Call Log、地理围栏前台服务按新政策进一步执行。

注:部分地区服务费、替代计费、第三方支付规则 2026 也在变(如美英欧经区、澳洲日本等节点),但本文聚焦“上架合规”,商业化计费另文再写。

九、写在最后

2026 年 Play 上架的核心逻辑就一句:别等审核员发现你多要了权限、少写了 AI 数据流、用旧 API 混新系统。把目标 API、开发者验证、Data Safety、最小权限和 AI 内容安全做成发布前流水线,比反复提审省得多。

官方以 Play Console 站内通知、Google Play Policy Center、目标 API 帮助页为准;本文适合做内部 checklist,不等同法律/牌照意见。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注