本文是「iOS 拒审编号速查」系列第二篇,聚焦《App 审核指南》第一章:安全。相较于代码漏洞,审核员更关注内容合规、社区治理、儿童保护、医疗风险及数据安全。审查范围覆盖首页、WebView、远程配置、广告素材及登录后的全量内容。
图:Apple《App 审核指南》页面,当前版本最后更新于 2026 年 6 月 8 日。
1.1:严控应用内可见内容
第 1.1 条款涵盖七类禁止内容,开发者需全面排查启动页、默认内容、搜索结果、运营后台、推送文案及广告素材。即便问题源自第三方内容,责任仍由 App 开发者承担。
1.1.1:禁止诽谤、歧视、羞辱或恶意攻击特定群体。1.1.2:禁止写实杀戮、虐待及鼓励暴力;游戏敌人设定不得影射现实群体。1.1.3:禁止鼓励非法使用武器、危险品,或导流购买军火弹药。1.1.4:禁止露骨色情、约炮导向、嫖娼、人口贩卖或剥削行为。1.1.5:禁止煽动性宗教评论,或错误、误导性引用宗教文本。1.1.6:禁止虚假信息、假功能及恶作剧(如虚假定位、假检测数据),标注“仅供娱乐”无法免责。1.1.7:禁止借战争、恐袭、疫情等现实事件传播有害概念或牟利。
1.2:构建 UGC 内容治理闭环
评论、帖子、头像、私信、直播、群聊及公开显示的 AI 生成内容均属用户生成内容(UGC)范畴。苹果审核核心在于四要素:内容过滤机制(上线前/后)、用户举报入口、拉黑与封禁违规账号能力、以及有效的官方联系方式。仅设置举报入口而缺乏后台处置流程(接单、删帖、封号)无法通过审核。
随机匿名聊天、陌生人视频配对、真人外貌投票等功能风险极高。若产品主要场景涉及色情、霸凌或威胁,单纯补充举报按钮通常无效。
1.2.1 创作者内容管理
视频、文章、音频及休闲游戏均按 UGC 标准管理,付费内容须符合应用内购买(IAP)规范。
1.2.1(a) 年龄分级限制
必须识别超出 App 年龄分级的内容,并通过身份验证或用户声明机制,有效限制未成年人访问。
1.3:儿童类别与第三方 SDK 合规
儿童类 App 的外链及购买入口必须置于家长监控区域,并设置有效的“家长门”。原则上禁止接入第三方广告和数据分析 SDK;例外情况下,严禁收集 IDFA、位置信息或任何可识别儿童及设备的数据。
SDK 合规是常见雷区。即使代码未主动收集,广告、统计及客服 SDK 也可能上传设备标识。提审前务必核对 SDK 清单、隐私政策及实际网络请求。一旦归类为儿童应用,后续所有版本均需持续合规,不可通过取消勾选规避。
1.4:医疗健康与安全功能严审
涉及人身安全的功能审核极为严格,免责声明无法替代功能合规性。
1.4.1:医疗测量、诊断与治疗功能(如血压、血糖、血氧、X 光等)必须提供数据来源、方法及准确性说明。无法验证的功能将被拒审,且需提示用户咨询医生。已获监管批准的应用,需在审核备注中提交证明链接。1.4.2:药物剂量计算器必须由药企、医院、大学、保险公司、药店或获监管机构批准的主体提供。1.4.3:禁止鼓励烟草、电子烟、违禁药物使用或过量饮酒。1.4.4:酒驾检查点功能只能采用执法部门公布的官方数据。1.4.5:禁止危险挑战及可能诱导自残或伤害他人的玩法。
1.5 - 1.7:关键细节与资质要求
1.5:开发者信息真实性。支持网址需可访问,邮箱及联系方式需有人响应;钱包凭证类应用需提供发卡方信息及正确证书。1.6:数据安全。密码、Token、接口、日志、传输加密及服务端权限必须具备合理保护措施,防止未授权访问或泄露。1.7:犯罪举报类应用必须有当地执法部门参与,且仅在已合作的国家或地区提供服务。民间“线索曝光平台”不得包装成官方报案工具。
安全类拒审整改与回复策略
收到拒审后,请按以下顺序处理:首先复现审核员所见页面;其次检查远程配置内容及第三方 SDK;针对 UGC 问题,确保过滤、举报、拉黑、封禁及客服链路畅通;针对儿童或医疗类问题,补齐年龄限制、资质证明及方法说明。
在 Review Notes 中,清晰列明版本号、问题入口路径、测试账号、具体改动点及附件位置。回复示例如下:
We reviewed Guideline 1.2 and updated the app in version X. The reporting entry is located at [path]. Users can block accounts at [path], and our moderation team handles reports through [process]. A review account is provided below.
避免仅回复“已修复”。提供明确的操作路径供审核员验证,比长篇解释更为高效。
下一篇将解析第二章“性能”,重点讲解 2.1 完整性、2.3 元数据及 2.5 技术要求。

