Android

Ověření prozvoněním přijde v Obchodu Play o přístup k výpisu hovorů

Google 15. července 2026 oznámil, že pravidla Obchodu Play přestanou uznávat ověření účtu telefonátem jako důvod pro přístup k výpisu hovorů. Oznámení mluví o nejméně třiceti dnech na úpravu, samotná stránka pravidla ale uvádí účinnost až 27. ledna 2027. Náhradou má být Digital Credentials API nebo SMS Retriever API.

· 24 zhlédnutí

Dva telefony s Androidem se zapnutou obrazovkou
Telefony s Androidem. Aplikace, která ověřuje číslo prozvoněním, potřebuje přístup k celému výpisu hovorů – a právě ten jí Obchod Play přestane povolovat. Foto: 彭嘉傑, Wikimedia Commons (CC BY-SA 4.0)

Kdo si někdy zakládal účet v aplikaci a místo esemesky mu telefon na vteřinu zazvonil, narazil na ověření prozvoněním. Server zavolá na zadané číslo, aplikace si v telefonu přečte, odkud hovor přišel, porovná ho s očekávaným tvarem a hovor sama zavěsí. Uživatel nic neopisuje. Aby to fungovalo, musí ale aplikace vidět do výpisu hovorů – a to je v Androidu citlivé oprávnění READ_CALL_LOG.

Google v oznámení pravidel z 15. července 2026 napsal, že pravidla pro oprávnění k SMS a výpisu hovorů přestanou ověření účtu telefonátem jako povolené použití uznávat. Vývojáři mají přejít na Digital Credentials API – buď přímo, nebo přes poskytovatele ověřování, který na něm staví – anebo na SMS Retriever API.

Výjimka, která platila jen do doby, než bude čím ji nahradit

Přístup k výpisu hovorů má v Obchodu Play od začátku úzké mantinely. Standardně ho dostane aplikace, kterou si uživatel nastavil jako výchozí telefon nebo asistenta. Všechno ostatní jsou dočasné výjimky, a Google u nich má napsanou podmínku: platí jen tehdy, když ta funkce jinak udělat nejde.

Ověření účtu telefonátem je v tabulce výjimek uvedené doslova jako „zařízení se dá ověřit tak, že se na ně zavolá; přijetí hovoru se potvrdí ověřením čísla ve výpisu hovorů“ (přeloženo). Ruší se tedy nikoli proto, že by přestalo fungovat, ale proto, že podle Googlu odpadl důvod, na kterém výjimka stála.

Jak taková aplikace vypadá zevnitř, je vidět v dokumentaci poskytovatelů ověřování. Sinch popisuje u své knihovny pro Android čtyři metody a u prozvonění (flash call) uvádí, že k automatickému zpracování je READ_CALL_LOG potřeba. Bez něj knihovna kód nezachytí a musí uživatele požádat, aby číslo opsal ručně.

Dvě data, která si nesedí

Kdy to začne platit, není z Googlu jednoznačné. Oznámení z 15. července říká, že na úpravu aplikací je nejméně třicet dní. Stránka samotného pravidla ale nese tutéž větu s poznámkou „effective January 27, 2027“, tedy s účinností od 27. ledna 2027. Vývojář, který si přečte jen oznámení, si termín odhadne o půl roku dřív, než jak stojí v pravidle.

Kdo se řídí kratší lhůtou, neriskuje nic; obráceně to neplatí. Datum účinnosti stojí na stránce toho konkrétního pravidla, ne v souhrnném oznámení.

Náhrada se ptá operátora, ne telefonu

Digital Credentials API řeší ověření čísla úplně jinak. Aplikace si vyžádá od telefonu token TS.43, což je doklad vydaný operátorem, a její server ten token vymění u operátora nebo u agregátora za ověřené číslo. Číslo tedy potvrzuje ten, kdo ho přidělil, ne výpis hovorů v telefonu. Google uvádí podporu od Androidu 10 a v podmínkách rovnou píše, že vývojář potřebuje účet u agregátora nebo operátora, obvykle jako placené cloudové rozhraní.

Druhá jmenovaná cesta, SMS Retriever API, se bez operátora i agregátora obejde. Server pošle esemesku s jednorázovým kódem a otiskem aplikace, služby Google Play podle toho otisku poznají, komu zpráva patří, a předají její text jenom té aplikaci. Google u něj výslovně uvádí, že si nežádá žádné oprávnění navíc. Proč vývojáři sahali po prozvonění, když esemeska existuje, Google v oznámení neřeší.

Co z toho pozná majitel telefonu

Prakticky jednu věc: přihlašování, které dnes v některých aplikacích chce vidět seznam hovorů, si o něj po změně říct nesmí. Google to oprávnění řadí mezi vysoce riziková a citlivá a mimo hlavní funkci aplikace ho nepovoluje.

Kolika aplikací se změna týká, Google neuvádí – výjimky se udělují jednotlivě přes formulář v Play Console a jejich počet zveřejněný není.

Zdroje

AndroidAplikace

Diskuse

Zatím tu nikdo nediskutuje.

Diskutovat mohou přihlášení čtenáři – přihlaste se nebo si založte účet.

← zpět na výpis