通话记录权限不得再用于来电验证账号
来电验证不再是 READ_CALL_LOG 合法用途;应迁到 Digital Credentials 或 SMS Retriever 等方案,强制约 2027-01-27。
要点速览
- 通话记录做登录/验证将不合规。
- 改用官方推荐替代 API。
- 清单残留 READ_CALL_LOG 本身就是信号。
01
谁需要关注
- 用通话记录/来电流水做账号验证的应用。
- 风控依赖通话特征的金融/社交产品。
- 清单中仍声明通话记录权限的团队。
02
官网政策深度解读
短信和通话记录权限政策明确:通过电话进行账号验证不再是 READ_CALL_LOG 允许使用情形(强制约 2027-01-27)。应改用 Digital Credentials API(直接或经服务商)或 SMS Retriever 等方案。
深度解读:平台在切断「读取敏感系统日志 → 推断用户」的捷径,把验证推回用户可控、系统可审计的凭据流。
风控团队要提前补位:失去通话记录后,用设备信号、行为序列、挑战题等替代,并评估误杀率。
迁移不只是删权限:登录态、验证码通道、客服话术、反欺诈规则要一起改。

03
典型场景拆解
来电闪验:迁移到 SMS Retriever / Digital Credentials。
通话频次风控:改行为与设备指纹组合。
双通道验证:保留短信,去掉通话日志依赖。
04
对开发者的实际影响
到期未迁会导致审核失败或权限被拒。
登录转化可能短暂波动。
残留权限成为自动化扫描红旗。
常见踩坑
- 删除 Java 调用但 AndroidManifest 仍声明权限。
- 第三方 SDK 静默拉取通话权限。
- 只改国内包,海外包遗漏。
05
未来情况分析
账号验证会更多走向平台级凭据。
敏感日志类权限白名单只会更短。
建立 SDK 权限审计,防止回归。

落地检查清单
按序勾选,便于研发、合规与发行对齐。
- 排查 READ_CALL_LOG / 来电流水用途。
- 迁移到 Digital Credentials 或 SMS Retriever。
- 移除权限声明与运行时请求。
- 扫描第三方 SDK 权限合并。
- 回归登录与风控核心路径。
建议行动
若用通话日志做验证,尽快迁到官方推荐替代 API,并清掉权限残留。
