跳过主要内容

2026年iOS和Android的首次应用审查指南

2026年首次应用开发者的一站式指南,涵盖通过App Store和Play Store审查,包括登录要求、隐私政策和当前Google Play测试要求。

马丁·多纳迪厄

马丁·多纳迪厄

内容营销专家

2026年iOS和Android的首次应用审查指南

将您的首次应用提交到App Store或Play Store时,可能会感到沮丧。随着不断演进的指南和2026年的更严格的执法,通过审查需要细致入微的注意力。这一全面指南将带您走过需要了解的所有内容,以便在iOS和Android平台上通过首次提交的审查。

理解2026年的审查流程

苹果和谷歌近年来都严格了他们的审查流程,特别是对隐私、安全性和用户体验的关注。了解这些变化对于初次开发者来说至关重要。

iOS App Store 审核时间表

  • 标准审查: 24-48 小时
  • 高峰期: 3-5 天(尤其是在节假日季节)
  • 周末: 无审查处理
  • 加速审查: 可用于紧急修复bug(必须通过 App Store Connect 请求)

专业提示: 提交在周一至周二早期(避免周末延迟)。周一提交的应用通常在周三被审查。

App Store Connect 状态

  • 准备提交:您的构建或元数据仍在准备中
  • 等待审查:苹果已收到您的提交
  • 正在审查:审查团队正在积极检查应用
  • 等待开发者发布:已通过审查,但等待您的手动发布选择
  • 被拒绝/未解决问题:苹果需要更改才能获得批准

Google Play Store 审核时间线 (2026 年更新)

  • 首次审查指南: 3-7 天(比前几年长得多)
  • 关闭测试门槛: 对受影响的新个人 Play Console 帐户需要至少 14 天才能申请生产访问
  • 生产审查后测试: 关闭测试要求完成后通常需要另外 3-7 天
  • 现有应用程序更新: 1-3 天
  • 政策违规: 如果触发额外审查,可能延长到 14+ 天

重要更新: Google 现在要求某些新 Play Console 帐户进行更严格的测试,我们将在下文详细介绍。

Apple Developer Account Setup

在发布 iOS 应用之前,确保 Apple 端设置正确:

  • 加入 Apple Developer Program
  • 为用于注册的 Apple 账户启用两因素身份验证
  • 选择正确的会员类型:
    • 个人/独资:您的法律姓名将成为 App Store 上的卖家名称
    • 组织:需要一个法律实体,一个 D-U-N-S 号,一个公共网站,以及一个具有权力将公司与 Apple 协议绑定的个人
  • 在注册过程中使用法律姓名。使用别名或公司名称作为首/末名字段可能会延迟审批
  • 注册批准后,登录 App Store Connect 并创建应用记录,使用最终的 bundle ID,应用名称,SKU,和主要语言

Apple Developer Program 注册页面

继续在网上注册 Apple

选择正确的 Apple Developer 实体类型

重要: Apple 会随着时间的推移而改变最低的 SDK 要求。截至 2026 年 4 月 28 日, 应用程序必须在 App Store Connect 中使用 iOS & iPadOS 26 SDK 或更高版本.

关键的 Android 测试要求

这是 Android 首次发布者中最容易被忽视的变化:

12 个测试者要求新个人 Android 账户

如果您的 Google Play 开发者帐户是 __CAPGO_KEEP_0__您在 2023 年 11 月 13 日之后创建的个人账户

您必须在应用程序发布前完成封闭测试期:

  • 要求最少 12 名测试者
  • : 您必须招募至少 12 名同意测试的测试者14 天测试期
  • : 应用程序必须在封闭测试状态持续至少 14 天生产访问申请
  • : 测试期结束后,您仍需要在 Play Console 中申请生产访问反馈收集

: 您应该记录发现的问题、修复的内容以及测试者如何使用应用程序

  1. 创建一个封闭测试轨迹

    • 前往 Google Play Console
    • 导航到测试和发布 > 测试 > 封闭测试
    • 在封闭测试轨迹中创建一个新发布
    • 上传您的 Android App Bundle (.aab)
  2. 招募测试者

    哪里可以找到测试者:

    • 朋友和家人(最容易的起点)
    • 开发者社区(Reddit 的 /r/androiddev,/r/betatests)
    • 社交媒体粉丝
    • Beta 测试平台(BetaList,BetaTesting.com)
    • 大学生(如果您有联系)

    注意事项: 确保测试者:

    • 拥有有效的Gmail账户
    • 实际上使用Android设备
    • 在整个14天周期内保持激活
  3. 邀请测试者

    • 在Play Console中创建测试者列表
    • 添加测试者邮箱地址
    • 与测试者分享激活链接
    • 确保他们安装并使用应用程序发送提醒
  4. 监控测试活动

    • 在Play Console中检查安装数量
    • 跟踪崩溃报告和ANR(应用程序未响应)
    • 收集测试者的反馈
    • 在推广之前修复任何关键问题
  5. 推广到生产环境

    • 在14天内,12+测试者同意参与
    • 从Play Console控制台申请生产访问
    • 查看所有崩溃报告和反馈
    • 创建生产版本并提交最终审查

为什么Google实施了这个

Google引入了这个要求是为了

  • 减少低质量应用程序垃圾邮件
  • 确保应用程序在到达用户之前得到适当的测试
  • 通过真实世界的使用模式识别恶意应用
  • 改善整体Play商店质量

现实检查: 这将至少增加2-3周的发布时间表。请事先规划并尽早招募测试者

身份验证和登录要求

最常见的拒绝原因之一是身份验证系统的不当实施,尤其是社交登录

苹果登录要求(对于iOS至关重要)

苹果的规则: 如果您的应用提供任何第三方社交登录选项(Google、Facebook、Twitter等),您 必须 也提供Sign in with Apple作为一个选项

这适用于:

  • Google Sign-In
  • Facebook Login
  • Twitter/X Login
  • LinkedIn Login
  • 任何其他第三方身份验证服务

以下情况除外:

  • 仅使用电子邮件/密码进行身份验证
  • 政府身份识别系统
  • 企业 SSO 系统(当应用程序是为该特定企业开发的时)
  • 教育提供商身份验证系统

实现 Apple Sign in

如果您正在使用社交登录,以下是您需要实现的内容:

import { SignInWithApple } from '@capacitor-community/apple-sign-in';

async function signInWithApple() {
  try {
    const result = await SignInWithApple.authorize({
      clientId: 'com.yourapp.service',
      redirectURI: 'https://yourapp.com/auth/callback',
      scopes: 'email name',
      state: '12345',
      nonce: 'nonce',
    });

    // result contains:
    // - identityToken
    // - authorizationCode
    // - email (may be null if user previously authorized)
    // - givenName
    // - familyName

    // Send to your backend for verification
    await verifyAppleToken(result.identityToken);

  } catch (error) {
    console.error('Apple Sign In failed:', error);
  }
}

重要考虑事项:

  1. 电子邮件隐私: 用户可以选择隐藏他们的电子邮件。苹果提供了一个私有的中继电子邮件(例如, abc123@privaterelay.appleid.com). 你的应用程序必须处理这个。

  2. 首次用户与重复用户: 苹果只在第一次授权时提供用户详细信息(姓名、电子邮件)。存储此信息,因为随后的登录不会包含它。

  3. 按钮设计: 苹果为 Sign in with Apple 按钮提供了严格的设计指南。使用他们的官方资产。

  4. 后端验证: 总是在你的后端服务器上验证身份令牌,不要相信客户端令牌。

安卓社交登录要求

: 虽然安卓不需要像 iOS 一样特定的提供者,但 Google 有指南:

Google Sign-In Requirements:

  • 必须使用官方Google Sign-In SDK
  • 必须遵循Google的品牌指南
  • 如果您提供它,应作为主要选项

最佳实践:跨平台: 在两种平台上提供相同的登录选项以保持一致性:

  • 电子邮件/密码
  • 使用Apple登录(仅限iOS,或者在Android上如果您支持基于Web的Apple登录)
  • 使用Google登录
  • context:Capgo Builder / 原生云构建产品页面。角色:短的UI标签或导航项。见于:页面native-build.astro。消息键`native_build_v2_wiz_and_s1_l`(Native Build V2 Wiz And S1 L)。

其他社交选项(Facebook,Twitter等)

演示账户要求:重要如果您的应用程序需要登录,您 必须 提供 App Review Notes 中的工作示例凭证。

Demo Account Information:

Username: reviewer@demo.com
Password: ReviewTest123!

OR

Test Phone: +1 555-0123
Test OTP: 123456 (static for review)

Notes:
- This account has full premium features enabled
- All payment flows work in sandbox mode
- Account will reset daily

常见错误:

  • 提供过期凭证
  • 演示账户无法访问所有功能
  • 不提及如何绕过手机验证
  • 在首次应用审查指南中遗漏沙盒支付细节

两家应用商店现在都需要可访问的隐私政策和服务条款 在开始新功能开发之前,创建一个问题并进行讨论。 您的第一次提交已通过审查。

隐私政策要求

您的隐私政策必须:

  1. 必须是公开可访问的

    • 托管在公共 URL 上(不在登录后面)
    • 在标准 Web 浏览器中可加载
    • 与您的应用程序相同的语言中可用
  2. 涵盖这些必须话题:

    • 您收集的数据(具体说明)
    • 您如何使用收集的数据
    • 是否与第三方共享数据
    • 数据保留多久
    • 用户权利(访问、删除、可移植性)
    • 联系我们(隐私查询)
    • 儿童隐私(如果应用程序是为13/16岁以下用户)
  3. 在应用程序中链接

    • 从设置或账户屏幕可访问
    • 必须在一键触发(不应埋藏在菜单中)
    • 应在默认浏览器或应用程序浏览器中打开

存放隐私政策的位置

选项1:您的网站 (推荐)

https://yourapp.com/privacy-policy
https://yourapp.com/terms-of-service

选项2:GitHub 页面 (免费)

https://yourusername.github.io/app-privacy-policy

选项3:隐私政策生成器 (快速开始)

重要context: Bug bounty program page. Role: UI label. Seen in: page bug-bounty.astro. Message key `bug_bounty_important_label` (Bug Bounty Important Label).

: 在生成器中,确保政策准确反映您的实际数据实践。 不匹配您的应用程序的通用模板将被标记。

条款和条件要求

  • 虽然不总是强制性的,但拥有条款和条件是非常推荐的,并且如果:
  • 您提供应用内购买或订阅
  • 您有用户生成的内容
  • 您提供的任何服务超过基本应用功能性服务时需要保护法律权益

必须包含:

  • 使用条款
  • 账户终止条件
  • 免责声明
  • 知识产权
  • 争议解决程序
  • 退款政策(特别是IAP)

内购实施

// Settings or Account Screen
function LegalLinks() {
  return (
    <div className="legal-section">
      <h3>Legal</h3>
      <a
        href="https://yourapp.com/privacy-policy"
        target="_blank"
        rel="noopener noreferrer"
      >
        Privacy Policy
      </a>
      <a
        href="https://yourapp.com/terms-of-service"
        target="_blank"
        rel="noopener noreferrer"
      >
        Terms of Service
      </a>
      <a
        href="https://yourapp.com/contact"
        target="_blank"
        rel="noopener noreferrer"
      >
        Contact Us
      </a>
    </div>
  );
}

应用商店元数据要求

两家商店都要求在应用提交时提供隐私政策URL:

iOS - App Store Connect:

  • 应用信息 > 一般信息 > 隐私政策URL
  • 必须使用 HTTPS (HTTP 将被拒绝)
  • 将在您的 App Store 页面上显示
  • 添加一个支持 URL,包含用户联系信息
  • 在提交前完成年龄评级问卷

Android - Google Play Console:

  • 商店存在 &gt; 商店设置 &gt; 隐私政策
  • 所有针对儿童的应用都必须填写
  • 强烈建议所有应用填写

隐私营养标签 (iOS)

iOS 需要在“营养标签”格式中详细说明隐私披露:

您必须宣布的类别:

  • 联系信息: 电子邮件, 名字, 电话号码
  • 财务信息: 支付信息, 信用卡, 银行账户
  • 位置: 精确或粗略位置
  • 用户内容: 照片, 视频, 音频, 消息
  • 标识符: 用户 ID, 设备 ID, 广告 ID
  • 使用数据: 产品交互, 广告数据, 错误日志
  • 诊断: Crash data, performance data

对于每种数据类型,指定:

  • 是否收集
  • 是否与用户身份相关联
  • 是否用于跟踪
  • 收集的目的

常见错误: 说你不收集数据,而你的分析SDK却在做。审查所有第三方 SDK 的数据收集

Google Play 数据安全部分

与 iOS 类似,Android 需要一个数据安全声明:

步骤:

  1. 前往 Play Console > 应用内容 > 数据安全
  2. 回答数据收集问题
  3. 指定收集的数据类型
  4. 解释安全实践(加密等)
  5. 提供隐私政策链接

关键: 这些信息是法律约束的。虚假陈述可能导致应用程序被移除和帐户被暂停。

常见的首次拒绝原因

了解为什么应用程序会被拒绝有助于您避免这些陷阱:

1. 应用程序崩溃或无法启动

为什么会发生这种情况:

  • 仅在模拟器上测试,而不是在真实设备上
  • 缺少网络故障的错误处理
  • 硬编码无法访问的API端点
  • 假设特定的设备功能(摄像头、GPS)

如何防止:

// Always implement proper error handling
async function loadData() {
  try {
    const response = await fetch('https://api.yourapp.com/data');

    if (!response.ok) {
      throw new Error(`HTTP ${response.status}`);
    }

    const data = await response.json();
    return data;

  } catch (error) {
    // Show user-friendly error
    showError('Unable to load data. Please check your connection.');

    // Log for debugging
    console.error('Data load failed:', error);

    // Graceful degradation
    return getCachedData();
  }
}

测试清单:

  • 在真实设备上进行测试(至少2-3种不同的型号)
  • 使用网络链路条件器测试网络差
  • 测试飞行模式
  • 测试权限被拒绝
  • 测试新安装(无缓存数据)

2. 缺失或损坏的核心功能

为什么会发生:

  • 截图中显示的功能尚未存在
  • 演示账户无法访问广告的功能
  • 显示了高级功能但没有实现
  • 应用程序中的“即将推出”占位符

如何防止:

  • 只有当广告的功能全部完成时才提交
  • 确保演示账户有完全的访问权限
  • 移除或禁用未完成的功能之前提交
  • 更新截图以与当前构建完全匹配

3. 不适合年龄等级的内容

为什么会发生:

  • 年龄等级设置为4+但应用程序包含社交功能
  • 年龄等级与实际内容不符
  • __CAPGO_KEEP_0__
  • __CAPGO_KEEP_0__

__CAPGO_KEEP_0__:

__CAPGO_KEEP_0__:

  • 4岁以上(无不适内容)
  • 9岁以上(少量轻微内容)
  • 12岁以上(中度内容)
  • 17岁以上(频繁/强烈内容)

__CAPGO_KEEP_0__:

  • __CAPGO_KEEP_0__
  • __CAPGO_KEEP_0__
  • __CAPGO_KEEP_0__
  • 成年人 17+
  • 成人 18+

重要如果用户可以共享内容,那么您需要:

  • 内容管理系统
  • 举报/屏蔽功能
  • 清晰的社区指南
  • 如果需要,年龄限制

4. 欺骗或误导性元数据

为什么会发生:

  • 应用程序名称承诺的功能并不存在
  • 来自竞争对手或模拟截图
  • 虚假评论或评分操纵
  • 描述中没有提供证据的超级词语

问题性元数据的例子:

BAD:

  • 应用名称:“最佳健身追踪器 - #1 应用”
  • 描述:“这是最令人惊奇、革命性的应用程序之一!”
  • 截图:通用股票照片

GOOD:

  • 应用名称:“FitTrack - 工作日志”
  • 描述:“使用可定制的日程表和进度图表跟踪您的工作。”
  • 截图:来自当前构建的实际应用屏幕

5. 测试不足(尤其是 Android Closed Testing)

为什么会发生?:

  • 跳过所需的14天测试期
  • 招募测试者不足
  • 测试者并没有真正使用应用
  • 测试期间没有监控崩溃

如何防止:

  • 在计划发布前3-4周开始招募测试者
  • 在测试期间使用Firebase Crashlytics或类似工具
  • 积极与测试者互动(调查,反馈表单)
  • 在发布到生产环境之前修复关键问题

6. 权限没有合理的理由

为什么会发生?:

  • 请求位置但未使用
  • 未提供解释的相机权限
  • 未明确目的的联系人访问
  • 非导航应用的后台位置

如何修复:

iOS - Info.plist:

<key>NSCameraUsageDescription</key>
<string>Camera access is required to scan QR codes for quick login.</string>

<key>NSLocationWhenInUseUsageDescription</key>
<string>Location helps us show nearby fitness centers and outdoor running routes.</string>

<key>NSPhotoLibraryUsageDescription</key>
<string>Photo library access lets you upload a profile picture and share workout photos.</string>

Android - 权限策略:

<!-- Only request what you actually need -->
<uses-permission android:name="android.permission.CAMERA" />

<!-- Use when-in-use rather than always for location -->
<uses-permission android:name="android.permission.ACCESS_FINE_LOCATION" />

<!-- Avoid if possible -->
<!-- <uses-permission android:name="android.permission.ACCESS_BACKGROUND_LOCATION" /> -->

运行时权限请求:

import { Camera } from '@capacitor/camera';

async function takePicture() {
  // Request with context
  const permissionStatus = await Camera.requestPermissions();

  if (permissionStatus.camera === 'granted') {
    const photo = await Camera.getPhoto({
      quality: 90,
      allowEditing: true,
      resultType: 'uri'
    });

    return photo;
  } else {
    // Explain why permission is needed
    showDialog(
      'Camera access required',
      'To upload a profile picture, please enable camera access in Settings.'
    );
  }
}

iOS-特定要求

App Store 截图和预览

所需尺寸:

  • 6.7寸iPhone:1290 x 2796
  • 13寸iPad:2064 x 2752
  • 12.9寸iPad:2048 x 2732

重要: 如果您的应用程序支持iPad,必须上传iPad截图。不要将iPhone截图拉伸到iPad插槽中。

截图最佳实践:

  • 必须显示实际应用内容(无模拟)
  • 去除状态栏或显示现实内容
  • 为所有支持语言本地化
  • 避免过度文本叠加
  • 在前2-3个截图中显示关键功能

App Store Connect元数据设置

在提交之前完成这些App Store Connect字段:

  • 隐私政策 URL: 必须在 iOS 应用中提供
  • 支持 URL: 必须提供,且应指向实际联系信息
  • 年龄等级: 完成问卷以便发布应用
  • 应用审查信息: 添加审查联系人,登录需要的工作演示凭据,以及清晰的审查团队注释
  • 出口控制: 回答加密问题,或设置 ITSAppUsesNonExemptEncryptionInfo.plist 适当时设置以避免每次上传重复相同的答案

TestFlight Before App Review

在发布前进行一次真实的TestFlight测试:

  • 安装TestFlight中的精确构建
  • 使用您打算提供的审查账户登录
  • 测试购买、恢复和取消功能
  • 确认审查者可以无需隐藏设置就访问关键功能
  • 如果支持,则在iPhone和iPad上进行测试

要求:

  • 长度为15-30秒
  • 必须显示实际应用的画面
  • 可以包含简短的文本叠加
  • 不含有版权问题的音乐
  • 截图的分辨率与应用相同

使用 Apple 登录

已在上面提到,但如果您有社交登录,iOS 评审时仍然很重要

应用内购买要求

如果您提供数字产品或服务:

必需的披露:

  • 在购买之前清晰显示价格
  • 订阅条款明确说明
  • 取消订阅的说明可见
  • 恢复购买按钮

示例符合规范的订阅屏幕:

function SubscriptionOffer() {
  return (
    <div className="subscription-screen">
      <h2>Choose Your Plan</h2>

      <PlanCard>
        <h3>Monthly</h3>
        <p className="price">$9.99/month</p>
        <ul>
          <li>Unlimited workouts</li>
          <li>Personalized plans</li>
          <li>Progress tracking</li>
        </ul>
        <button>Subscribe</button>
      </PlanCard>

      <PlanCard>
        <h3>Annual</h3>
        <p className="price">$79.99/year</p>
        <p className="savings">Save 33%</p>
        <ul>
          <li>Everything in Monthly</li>
          <li>Priority support</li>
        </ul>
        <button>Subscribe</button>
      </PlanCard>

      <div className="subscription-terms">
        <p>
          Subscription automatically renews unless cancelled at least
          24 hours before the end of the current period. Manage your
          subscription in Settings.
        </p>
        <button onClick={restorePurchases}>Restore Purchases</button>
      </div>

      <div className="legal-links">
        <a href="/privacy/">Privacy Policy</a> |
        <a href="/terms">Terms of Service</a>
      </div>
    </div>
  );
}

Android-Specific Requirements

Google Play Console Account Setup

在您首次发布 Android 应用之前,请确保 Play Console 账户和应用壳存在:

  • 创建您的开发者账户在 Play Console 注册
  • 在 Play Console 中,前往 主页 > 创建应用
  • 选择默认语言、应用/游戏类型和支持邮箱
  • 接受所需的 Play 政策、导出和 Play App Signing 声明
  • 决定应用是否 免费付费

重要: Google允许您将付费应用程序更改为免费应用程序,但一旦应用程序被免费提供后,就无法将其切换为付费应用程序。

应用程序包要求

重要: Google Play要求使用Android应用程序包(.aab)格式,而不是APK:

# Sync the native Android project first
bunx cap sync android

# Then build the release app bundle
cd android
./gradlew bundleRelease

目标API级别要求

当前要求: 新应用程序和应用程序更新必须目标Android 15(API级别35)或更高。

在android/app/build.gradle中更新:

android {
    compileSdkVersion 35

    defaultConfig {
        targetSdkVersion 35
        minSdkVersion 23  // Minimum supported version
    }
}

Google Play数据安全

已经在上面提到,但对于Android批准来说绝对关键。

关闭测试轨迹 (当前要求)

这是新创建的个人开发者帐户的关键要求:12名测试者,14天的要求,详见本指南。

时间表:

  1. 周一:招募测试者,设置关闭测试
  2. 周二-三:活跃测试期 (最少14天)
  3. 周四:修复问题,准备生产发布
  4. 周五:提交生产审查

目标受众和内容评级

内容评级问卷:

  • 所有应用程序都需要
  • 完成需要10-15分钟
  • 确定年龄评级 (Everyone, Teen, Mature, 等)
  • 更新它每当您的内容发生变化以影响答案时

覆盖的主题:

  • 暴力
  • 性内容
  • 不雅语言
  • 管制物质
  • 赌博
  • 用户交互功能

重要:如果您有用户生成的内容或社交功能,则必须披露此信息并实施监管。

商店列表要求

必需资产:

  • 应用图标 (512 x 512 PNG)
  • 功能图标 (1024 x 500 JPG 或 PNG)
  • 手机截图 (最少 2 张,最大 8 张)
  • 7“ 平板截图 (可选但推荐)
  • 10“ 平板截图 (可选但推荐)

描述要求:

  • 简要描述 (80 个字符以内)
  • 详细描述 (4000 个字符以内)
  • 必须准确描述应用功能
  • 不能包含联系方式或价格

提交前检查清单

在点击提交之前,务必检查以下清单:

技术要求

  • 应用程序在真实设备上启动成功
  • 截图中显示的所有功能都有效
  • 没有占位符或“即将推出”内容
  • 所有第三方API密钥都是生产密钥
  • 已实现网络错误处理
  • 权限请求包括清晰的说明
  • 在网络条件差的情况下,应用程序不会崩溃
  • 已测试权限被拒绝
  • 已在最低支持的OS版本上测试
  • 已检查并修复内存泄漏

认证和登录

  • 如果使用社交登录,使用苹果登录(iOS)
  • 在审查笔记中提供演示账户凭据
  • 演示账户具有访问所有功能的权限
  • 密码重置流程正常工作
  • 注销功能正常工作
  • 账户删除选项可用(GDPR/CCPA要求)
  • 隐私政策公开可访问
  • 在应用商店列表中添加了隐私政策URL
  • 服务条款公开可访问(如果适用)
  • 在应用设置屏幕中链接了隐私政策
  • iOS上的隐私营养标签准确
  • 数据安全部分已完成(Android)
  • 所有数据收集目的已解释
  • 第三方SDK数据收集已披露

内容 &amp; 元数据

  • 应用名称遵循指南(无关键词填充)
  • 描述准确描述功能
  • 截图显示当前应用屏幕
  • 截图为所有支持语言本地化
  • 描述中未提及竞争对手
  • 无超级形容词(无证据)
  • 年龄等级与实际内容匹配
  • 联系邮箱被监控

iOS 专用

  • 已实现使用社交登录的 Sign in with Apple
  • 提供了所有必需的截图尺寸
  • 如果启用了 iPad 支持,则已上传真实的 iPad 截图
  • Info.plist 权限描述清晰
  • 已添加支持 URL,包含真实的联系方式
  • 已添加 App Store Connect 中的隐私政策 URL
  • 已完成年龄等级问卷
  • 已正确回答出口控制问题
  • 已提供 App Review 的联系方式和非过期的演示账户
  • 目标 iOS 15.0 或更高
  • 如果使用 IAP:价格清晰,恢复购买按钮可见
  • 不包含 Android 或其他平台的参考

Android 专属

  • 使用 App Bundle (.aab) 格式
  • 目标 API 35 或更高
  • 内容评级问卷已完成
  • 已上传功能图标
  • 如果您的 Play Console 帐户要求,请完成关闭测试(12 个测试者,14 天)
  • 测试期间的崩溃报告已审查并修复
  • 不包含 iOS 或其他平台的参考

测试(Android 当前要求)

  • 如果您的 Play 帐户要求,请招募 12+ 个测试者
  • 创建关闭测试跟踪
  • 14 次連續測試完成
  • 測試者實際使用應用程式(而非僅安裝)
  • 測試期間啟用錯誤監控
  • 測試中發現的嚴重錯誤已修復
  • 測試者反饋已記錄

審核筆記:包含什麼

審核筆記樣板

iOS特定審核筆記

APP REVIEW INFORMATION

=== Test Account ===
Email: reviewer@testapp.com
Password: TestReview123!
(This account has all premium features enabled)
(This account stays active during review)

=== Review Contact ===
Name: Jane Developer
Email: review@yourapp.com
Phone: +1 555-0100

=== Testing Instructions ===
1. Launch app and tap "Sign In"
2. Enter test credentials above
3. Navigate to "Dashboard" to see main features
4. Tap "Upgrade" to test subscription flow (sandbox mode)
5. Go to Settings > Account to see privacy policy and terms

=== Key Features to Test ===
- Workout tracking (tap "New Workout" on Dashboard)
- Progress charts (Analytics tab)
- Social sharing (Share button on workout details)
- Camera upload for profile picture (Settings > Profile)

=== Third-Party Services ===
- Firebase Authentication (for login)
- Stripe (for payments - sandbox mode)
- AWS S3 (for image uploads)
- Google Maps SDK (for location features)

=== Notes ===
- Location permission is optional, app works without it
- Camera permission only requested when uploading profile picture
- All subscription flows use Apple/Google sandbox environments
- Background location is not used
- Support URL and privacy policy are available from Settings > Account

=== Contact ===
For questions: developer@yourapp.com
Response time: Within 24 hours

對於 iOS,還需包含:

Android特定審核筆記

=== Device Coverage ===
Tested on: iPhone 15 Pro Max, iPad Pro 13-inch

=== App Store Connect Metadata ===
Support URL: https://yourapp.com/support
Privacy Policy: https://yourapp.com/privacy-policy

=== Submission Notes ===
- iPad screenshots match the current iPad UI
- Export compliance answered for this build
- Sign in with Apple is available on the login screen

對於 Android,還需包含:

14 天連續測試完成

=== Testing Track Information ===
Closed testing period: [Start Date] to [End Date]
Number of active testers: 23
Critical issues found during testing: 2 (both fixed)
Test distribution method: Email invite list

=== Crash Data ===
Testing period crashes: 3 total
Crash rate: 0.8%
All crashes fixed in this build

=== API Levels ===
Target SDK: 35 (Android 15)
Min SDK: 23 (Android 6.0)
Tested on: Android 11, 12, 13, 14, 15

__CAPGO_KEEP_0__

如果被拒绝

不要惊慌 - 拒绝是常见的,尤其是第一次提交。以下是如何处理它的步骤:

  1. 拒绝后的步骤

    • 仔细阅读拒绝理由
    • 注意违反的具体指南(例如,4.3,5.1.1)
    • 仔细阅读审阅者的评论
  2. 如果提供,请查阅截图

    • 理解问题
    • 查阅官方文档中的指南
    • 在线查找类似案例
  3. 检查是否是误解还是合理问题

    • Don’t just patch - fix properly
    • 进行彻底的测试
    • 记录你所做的修改
  4. 做出适当的回应

    如果拒绝是正确的:

    Thank you for the feedback. I have addressed the issue:
    
    Issue: Missing Sign in with Apple option
    
    Resolution: Added Sign in with Apple as a login option
    alongside Google Sign-In. The button appears on the login
    screen and follows Apple's design guidelines. You can test
    with the provided demo account or by creating a new account
    with Apple Sign-In.
    
    Changes made in: v1.0.1 (build 2)

    如果你认为这是一个误解:

    Thank you for reviewing my app. I believe there may be a
    misunderstanding regarding [specific issue]:
    
    [Explain clearly with screenshots if needed]
    
    The functionality exists at: Settings > [specific location]
    
    I've added additional detail to the review notes to help
    locate this feature.
  5. 及时重新提交

    • 重新提交通常会在24-48小时内被审核
    • 包含更新的审查笔记,说明修复
    • 如果有帮助,请引用之前的提交

常见拒绝回应

拒绝:‘你的应用程序在启动时会崩溃’

回复:

I sincerely apologize for the crash. I have identified and fixed
the issue:

Root cause: The app attempted to fetch data before network
initialization completed, causing a null reference exception.

Fix: Implemented proper async initialization with error handling
and offline mode. The app now gracefully handles network issues.

Testing: Verified on iPhone 12 (iOS 17), iPhone 14 Pro (iOS 17.1),
tested with WiFi, cellular, and airplane mode.

Build version: 1.0.2 (build 3)

拒绝: “缺少隐私政策”

回复:

Thank you for the feedback. I have added the privacy policy:

URL: https://myapp.com/privacy-policy
Location in app: Settings > Privacy Policy (tappable link)
Also added to: App Store Connect > App Information > Privacy Policy URL

The privacy policy covers all data collection as disclosed in the
Privacy Nutrition Labels.

拒绝: “不符合 4.2 - 最小功能性”

这更复杂一些。它意味着您的应用程序没有足够的功能来值得被作为一个应用程序。回复:

Thank you for the feedback. I'd like to clarify the app's
functionality:

Core Features:
1. [Feature 1 with specific details]
2. [Feature 2 with specific details]
3. [Feature 3 with specific details]

The app provides significant utility beyond a simple website by:
- Offline functionality for [specific feature]
- Native camera integration for [specific feature]
- Push notifications for [specific feature]
- Device hardware access for [specific feature]

Test account credentials have been provided to demonstrate all
features. Please let me know if you need additional clarification.

发布后最佳实践

恭喜!您的应用程序已通过审批。以下是如何维持该状态的方法:

发布后监控

需要关注的关键指标:

  • 崩溃率(保持在 1% 以下)
  • ANR 率(Android - 保持在 0.5% 以下)
  • 应用商店/Google Play 商店评分
  • 首次应用审查指南
  • 用户报告的bug

使用的工具:

  • Firebase Crashlytics
  • App Store Connect Analytics
  • Google Play Console Vitals
  • Sentry或类似的错误跟踪

更新指南

当提交更新时:

  • 测试尽可能彻底
  • 如果UI发生了重大变化,更新截图
  • 如果数据收集发生了变化,更新隐私标签
  • 提供清晰的“新功能”描述
  • 考虑对重大变化进行分阶段的发布

保持合规

年度要求:

  • 更新 Android 内容评级(每年必须)
  • 如果实践发生变化,则更新隐私政策
  • 如果内容发生变化,则审查和更新年龄评级
  • 审查第三方 SDK 以确保合规

持续监控:

  • 保持对指南变化的更新
  • 加入 Apple/Google 开发者通讯
  • 参与开发者社区
  • 遵循 App Store/Play Store 政策博客

资源和进一步阅读

官方文档

苹果:

谷歌:

社区资源

隐私政策工具

需要帮助您的应用程序审查吗?

如果您感到沮丧或想确保您的应用程序在第一次尝试通过审查,我们就在这里帮助!

预约与我们的团队进行电话会议 为以下内容提供个人化帮助:

  • 应用商店和Play商店审查准备
  • 隐私政策和法律文档审查
  • Sign in with Apple 实现
  • 测试策略和测试者招募
  • 审查笔记准备
  • 拒绝响应和上诉
  • 提交应用程序的整个流程

我们的团队已经帮助了数百名开发者成功地应对应用程序审查流程,并且可以节省您数周的试错时间。

结论

提交第一个应用程序可能令人望而生畏,但在充分准备的情况下,您可以在第一次尝试中通过审查。请记住这些关键点:

  1. 提前开始: 尤其是对于 Android - 在您计划的发布日期至少提前 3 周招募 12 名测试者
  2. 隐私优先: 确保您的隐私政策准备就绪,并准确反映您的数据实践
  3. Apple 登录: 如果您使用任何社交登录,必须在 iOS 中包含 Sign in with Apple
  4. 彻底测试: 在真实设备上测试,网络环境差,权限被拒绝
  5. 诚实是第一步:准确的元数据和隐私披露可以避免被拒绝和法律问题
  6. 详细的审查笔记:帮助审查员快速了解您的应用

当前的Android测试要求会增加流程的时间,但最终会导致更好的应用和更少的发布后问题。为Android提交添加3-4周的计划,确保成功

祝您的应用发布成功!即使您被拒绝,也是一个学习的机会。大多数成功的应用都经过多轮审查才能获得批准

不想独自面对挑战吗? 预约咨询 让我们的专家指导您完成整个流程


需要帮助在应用获得批准后实施实时更新吗?请查看 Capgo的实时更新解决方案 为应用更新提供无缝体验而无需应用商店审查

继续阅读 2026 年 iOS 和 Android 的《首次应用审查指南》

如果您正在使用 《2026 年 iOS 和 Android 的首次应用审查指南》 以规划安全性和合规性 加密 加密 __CAPGO_KEEP_0__ 安全扫描器 __CAPGO_KEEP_0__ 安全扫描器 Capgo 安全 Capgo 安全 Capgo 安全 Capgo 安全 Capgo 信任中心 为产品工作流程在 Capgo 信任中心。

实时更新Capacitor应用

当 web 层面的 bug 活跃时,通过Capgo将修复推送给用户,而不是等待几天的应用商店审批。用户在后台接收更新,而原生变化仍然在正常审批路径中。

来自马丁的人性化支持

立即开始

最新博客文章

Capgo为您提供了创建真正专业的移动应用所需的最佳见解。