通话记录权限不得再用于来电验证账号

来电验证不再是 READ_CALL_LOG 合法用途;应迁到 Digital Credentials 或 SMS Retriever 等方案,强制约 2027-01-27。

要点速览

  • 通话记录做登录/验证将不合规。
  • 改用官方推荐替代 API。
  • 清单残留 READ_CALL_LOG 本身就是信号。

01

谁需要关注

  • 用通话记录/来电流水做账号验证的应用。
  • 风控依赖通话特征的金融/社交产品。
  • 清单中仍声明通话记录权限的团队。

02

官网政策深度解读

短信和通话记录权限政策明确:通过电话进行账号验证不再是 READ_CALL_LOG 允许使用情形(强制约 2027-01-27)。应改用 Digital Credentials API(直接或经服务商)或 SMS Retriever 等方案。

深度解读:平台在切断「读取敏感系统日志 → 推断用户」的捷径,把验证推回用户可控、系统可审计的凭据流。

风控团队要提前补位:失去通话记录后,用设备信号、行为序列、挑战题等替代,并评估误杀率。

迁移不只是删权限:登录态、验证码通道、客服话术、反欺诈规则要一起改。

验证改走替代 API
不再读通话记录。

03

典型场景拆解

01

来电闪验:迁移到 SMS Retriever / Digital Credentials。

02

通话频次风控:改行为与设备指纹组合。

03

双通道验证:保留短信,去掉通话日志依赖。

04

对开发者的实际影响

到期未迁会导致审核失败或权限被拒。

登录转化可能短暂波动。

残留权限成为自动化扫描红旗。

常见踩坑

  • 删除 Java 调用但 AndroidManifest 仍声明权限。
  • 第三方 SDK 静默拉取通话权限。
  • 只改国内包,海外包遗漏。

05

未来情况分析

账号验证会更多走向平台级凭据。

敏感日志类权限白名单只会更短。

建立 SDK 权限审计,防止回归。

向 Digital Credentials 迁移
强制前完成替换。

落地检查清单

按序勾选,便于研发、合规与发行对齐。

  • 排查 READ_CALL_LOG / 来电流水用途。
  • 迁移到 Digital Credentials 或 SMS Retriever。
  • 移除权限声明与运行时请求。
  • 扫描第三方 SDK 权限合并。
  • 回归登录与风控核心路径。

建议行动

若用通话日志做验证,尽快迁到官方推荐替代 API,并清掉权限残留。