1. 哪些应用才有资格碰这两组权限。Google Play 把 SMS 与通话记录权限定性为「受『个人信息与敏感信息(Personal and Sensitive Information)』政策约束的个人与敏感用户数据」,并给每组权限绑定设备角色:通话记录组(READ_CALL_LOG、WRITE_CALL_LOG、PROCESS_OUTGOING_CALLS)要求应用「必须在设备上被实际注册为默认电话或默认助理处理器(default Phone or Assistant handler)」;短信组(READ_SMS、SEND_SMS、WRITE_SMS、RECEIVE_SMS、RECEIVE_WAP_PUSH、RECEIVE_MMS)要求应用「必须被实际注册为默认短信或默认助理处理器」。政策原文同时写明:「不具备默认短信、电话或助理处理器能力的应用,不得在清单(manifest)中声明上述权限,包括在清单中写入占位符文本」——非处理器类应用无法靠填声明表换取资格,把权限以占位符形式留在清单里本身就是违规。注册必须先于向用户弹窗,且应用「一旦不再是默认处理器,必须立即停止使用该权限」(https://support.google.com/googleplay/android-developer/answer/16558241)。
2. 具备处理器身份后,审核员逐条核对的权限矩阵如下。官方公布三种可用角色及各自可持有的权限——默认短信处理器:READ_SMS、RECEIVE_MMS、RECEIVE_SMS、RECEIVE_WAP_PUSH、SEND_SMS、WRITE_SMS;默认电话处理器:SEND_SMS、PROCESS_OUTGOING_CALLS、READ_CALL_LOG、WRITE_CALL_LOG;默认助理处理器:READ_SMS、RECEIVE_MMS、RECEIVE_SMS、RECEIVE_WAP_PUSH、SEND_SMS、WRITE_SMS、READ_CALL_LOG。以上全部「须经 Google Play 审核批准」,且商店描述必须显著记录并宣传用到这些权限的核心功能。真正的默认处理器另有一项许可——常用联系人优先排序(依据联系频次、近期度与时长,服务于用户发起的呼叫、短信与操作),但边界同样被写死:「超出常用联系人优先排序的用途,包括利用一个用户的数据直接影响另一个用户的产品体验,一律不允许」(https://support.google.com/googleplay/android-developer/answer/10208820)。
3. 非处理器应用只能走「例外清单」。Google 可能给予临时例外,条件是用途支撑清单内核心功能,且「当前不存在可提供该核心功能的替代方案」。官方表格(含各用例可用权限)为:电话呼叫方式的账号验证——READ_CALL_LOG;反短信钓鱼 smishing——READ_SMS、RECEIVE_MMS、RECEIVE_SMS、RECEIVE_WAP_PUSH、WRITE_SMS(此用例要求开发者具备「显著的用户保护实绩——须有分析师报告、基准测试结果、行业出版物等可信来源支撑」);用户备份与恢复——短信读写组加 READ_CALL_LOG、WRITE_CALL_LOG;来电识别与垃圾电话检测/拦截——短信组加 SEND_SMS、READ_CALL_LOG、PROCESS_OUTGOING_CALLS;连接设备配套应用(智能手表、车机、智能家居)——短信组加 PROCESS_OUTGOING_CALLS、READ_CALL_LOG、WRITE_CALL_LOG;短信/通话的跨设备同步或迁移——短信组加 SEND_SMS、READ_CALL_LOG;设备自动化——短信组加 READ_CALL_LOG、WRITE_CALL_LOG、PROCESS_OUTGOING_CALLS;企业归档、企业 CRM 与企业设备管理——短信组加 READ_CALL_LOG、PROCESS_OUTGOING_CALLS、WRITE_CALL_LOG(用于 CRM 时仅允许带星号的 READ_CALL_LOG 与 PROCESS_OUTGOING_CALLS);车载免手操与投影显示——RECEIVE_SMS、SEND_SMS、RECEIVE_MMS、RECEIVE_WAP_PUSH、WRITE_SMS、PROCESS_OUTGOING_CALLS、WRITE_CALL_LOG、READ_CALL_LOG;发紧急短信的人身安全告警——SEND_SMS;代理呼叫——PROCESS_OUTGOING_CALLS、READ_CALL_LOG、WRITE_CALL_LOG;SMS Cell Broadcast——RECEIVE_SMS;短信类金融交易(如 UPI)——短信组加 SEND_SMS;银行或券商应用的呼叫做认证授权——READ_CALL_LOG、PROCESS_OUTGOING_CALLS;短信记账理财——READ_SMS、RECEIVE_MMS、RECEIVE_SMS、RECEIVE_WAP_PUSH;默认拨号器中的通话记录展示与写入——WRITE_CALL_LOG;持有 SYSTEM_UI_INTELLIGENCE 角色的系统服务——READ_SMS、READ_CALL_LOG(https://support.google.com/googleplay/android-developer/answer/10208820)。
4. 禁止清单更长,官方明确「该清单并非穷尽」。不被允许访问短信/通话记录数据的常见用例包括:以宽泛的短信或通话记录权限做账号或设备认证;内容分享或发送邀请;非默认处理器(或系统级默认联系人处理器)应用的常用联系人优先排序;社交图谱与人格画像;通话录音;设备性能加速;设备空间或数据管理;家人/设备定位;智能或预测输入法;把短信或通话内容显示在壁纸、启动器等工具中;短信翻译;文字转语音或语音转文字;短信与联系人管理;短信或来电通知增强与提醒;基于短信的市场调研等研究用途;远程控制用户手机或其他设备;以及「任何导致该数据被出售的转移(包括出售此类数据的 SDK)」(https://support.google.com/googleplay/android-developer/answer/10208820)。
5. 即便拿到例外,也必须叠加满足整条政策链。官方提醒:获批的短信/通话记录例外仍须符合反间谍软件(Spyware)政策——「个人贷款或记账类应用不得外传或共享用户非金融类或个人短信历史」;须符合敏感权限政策——「不得使用访问敏感信息的权限或 API,为未披露、未实现或被禁止的功能或目的获取用户或设备数据」;还须符合用户数据政策(User Data policy),包括显著披露与同意(Prominent Disclosure and Consent)要求(https://support.google.com/googleplay/android-developer/answer/10144311)。数据只能用于已声明的核心功能——不得用于广告、营销或改进无关产品,不得出售或为促成出售而共享,并且「不得使用替代手段(包括其他权限、API 或第三方数据源)去推导归属于通话记录或短信权限的数据」。一旦使用方式变化必须重新提交声明;「欺骗性使用与未声明使用,可能导致应用被下架和/或开发者账号被终止」(https://support.google.com/googleplay/android-developer/answer/16558241)。
6. Google 要求的替代方案,以及 2027 年的死线。政策文章为每种常见用途都配了免权限路径:短信验证码与账号验证用 SMS Retriever API——「可在应用内自动完成基于短信的用户验证,无需用户手动输入验证码,也无需申请任何额外权限」(不适用时退回让用户手动输入验证码);发起短信改用 SMS Intent;分享内容或发送邀请改用 Share Intent;拨打电话改用 Dial Intent,官方注明它「不需要 CALL_PHONE 权限」。最关键的是前瞻性变更:Google 已宣布该政策「将不再允许以电话呼叫方式做账号验证作为 READ_CALL_LOG 的用例」,2027 年 1 月 27 日生效,官方指向 Digital Credentials API(直接使用或经由基于它构建的验证服务商)或 SMS Retriever API(https://support.google.com/googleplay/android-developer/answer/10208820)。
7. 历史 APK 的例外范围窄且有明确时间线。若你仍在分发携带短信/通话记录权限、且已无法改码的旧 APK,可在声明表的 APK Exceptions 字段申请政策例外——但必须逐一点明具体 APK、这些 APK「必须在 2019 年 1 月 1 日之前发布」、你必须为 Android Oreo(API 26)及以上用户提供合规的替代 APK,且申请例外的 APK 在总安装量中占比「不得超过较低的个位数百分比」。例外按个案审核,另一条合规路径是直接下架问题 APK。另需注意:「不符合政策要求、或缺少权限声明表的应用,可能会被从 Google Play 移除」(https://support.google.com/googleplay/android-developer/answer/10208820)。
8. 关于声明表本身。从入口到落地的完整流程——七步表单、必须提供的录屏演示(首选 YouTube 链接)、登录受限功能需提供测试凭据、多 APK 专用字段、可能「长达数周」并让版本停留在待发布状态的加长审核,以及「移除权限换数小时内发布」的急发路径——见站内 FAQ《Google Play 受限权限声明——填写高风险权限表单(2026)》(https://kapps.store/faq/restricted-permissions-declaration-on-google-play-completing-the-high-risk-permi.html)。短信与通话记录特有的要点在于这张表要承载的输入:声明的用例必须与设备实际授予的处理器角色相符,所有在架轨道(含 SDK 注入)上的权限集必须与声明完全一致,凡是不打算声明的权限必须从包里移除,而不是以占位符留在清单中(https://support.google.com/googleplay/android-developer/answer/9214102)。