在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Play Integrity API是什么,有哪些優(yōu)勢

谷歌開發(fā)者 ? 來源:谷歌開發(fā)者 ? 作者:谷歌開發(fā)者 ? 2022-02-18 18:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Android 平臺上有豐富的應(yīng)用和游戲,為用戶帶來了很多絕佳的使用體驗。其中大部分的用戶會按照應(yīng)用或游戲所設(shè)計的體驗路線享受其帶來的樂趣。但還是有一些用戶來者不善,他們會通過作弊、惡意篡改、欺詐盜竊、盜版或未經(jīng)授權(quán)等方式對應(yīng)用或游戲進行濫用,這使得開發(fā)者不得不絞盡腦汁應(yīng)對。通常使用未知賬戶或未知設(shè)備同應(yīng)用進行不可信的交互將會帶來濫用行為,且形式越來越復(fù)雜,這給開發(fā)者帶來的挑戰(zhàn)也在持續(xù)升級。本文您將學(xué)習(xí)到如何使用最新的 Play Integrity API 在兼顧便利性的同時為開發(fā)者保障應(yīng)用的安全和完整性。

Play Integrity API

我們曾推出獨立的 API 來專門處理此類特定問題,比如 SafetyNet Attestation API 和 Google Play Licensing,每天幫助上千個應(yīng)用處理對設(shè)備和用戶賬號的信任問題。但是隨著挑戰(zhàn)升級,所要面臨的情況越來越復(fù)雜,開發(fā)者往往要集成多個 API 才能成功處理反濫用問題,但這樣帶來的復(fù)雜性很容易產(chǎn)生遺漏,而一項遺漏造成的結(jié)果往往可能會導(dǎo)致應(yīng)用被嚴重濫用。

為解決這類問題,我們整合了最為先進的完整性技術(shù),提供了全新的 Play Integrity API,實現(xiàn)了讓開發(fā)者只需調(diào)用單個 API 就能夠?qū)崿F(xiàn)整個應(yīng)用的保護。該 API 會檢測應(yīng)用中存在的風(fēng)險和不可信的交互,并發(fā)送信號給應(yīng)用后端服務(wù)器,應(yīng)用后端服務(wù)會判斷是否能夠信任同應(yīng)用進行的交互。

Play Integrity API 有助于保護您的應(yīng)用和游戲,使其免受可能存在風(fēng)險的欺詐性交互 (例如欺騙和未經(jīng)授權(quán)的訪問) 的危害,讓您能夠采取適當(dāng)措施來防范攻擊并減少濫用行為。

當(dāng)您的應(yīng)用在搭載 Android 4.4 (API 級別 19) 或更高版本的設(shè)備上使用時,Play Integrity API 會提供已簽名且加密的響應(yīng),其中包含以下信息:

正版應(yīng)用二進制文件: 確定您正在與之交互的二進制文件是否已獲 Google Play 認可且未經(jīng)篡改。

正規(guī) Play 安裝: 確定當(dāng)前用戶帳號是否以正當(dāng)方式 (例如通過 Google Play 安裝或付費購買) 獲取應(yīng)用或游戲。

正品 Android 設(shè)備: 確定您的應(yīng)用是否在由 Google Play 服務(wù)提供支持、已知且未經(jīng)篡改的 Android 設(shè)備上運行。

一旦發(fā)現(xiàn)問題,您可以決定是否需要提高用戶使用門檻,來提高應(yīng)用被濫用的難度,從而降低應(yīng)用可能會面臨的風(fēng)險。我們已同一些開發(fā)者們緊密合作來測試這一 API,它已投入生產(chǎn)環(huán)境使用,來保護應(yīng)用和游戲不被濫用。

Play Integrity API 具有如下關(guān)鍵優(yōu)勢:

它由 Google Play 提供支持,并提供了最新的文檔、代碼示例和最佳實踐,開發(fā)者可從 Play Console 進行配置,并得到開發(fā)者支持;

Integrity API 返回的數(shù)據(jù)包體積小且被加密,單個返回的數(shù)據(jù)包封裝了多個完整性檢測信號,無需進行多個 API 調(diào)用;

這是一個面向未來設(shè)計的 API,它將會支持更新的設(shè)備種類和規(guī)格的完整性檢測。

授信流程

Play Integrity API 通過某種難以被侵入的方式讓您的應(yīng)用服務(wù)器同 Play 服務(wù)器進行通信,并進一步處理授信。其具體步驟如下圖所示:

用戶開始進行某項操作,比如登陸應(yīng)用或者加入多人游戲;

應(yīng)用后端服務(wù)器開始生成唯一 ID,并通過觸發(fā)應(yīng)用開始進行完整性檢查;

應(yīng)用調(diào)用 Play Integrity API;

Play 服務(wù)器會開始根據(jù)多項信號進行評估,包括設(shè)備是否已經(jīng)受到侵入,是否通過證書認證測試,并對應(yīng)用的授權(quán)許可進行驗證,隨后 Play Integrity API 會返回經(jīng)過簽名和加密的判定結(jié)果給應(yīng)用,告知是否可以信任設(shè)備和二進制文件;

應(yīng)用再將 Play Integrity API 返回的結(jié)果轉(zhuǎn)發(fā)回應(yīng)用服務(wù)器;

應(yīng)用服務(wù)器會檢查返回的 ID 與發(fā)送時的 ID 是否相同,并對結(jié)果進行分析判斷,并將其返回給應(yīng)用;

應(yīng)用拿到結(jié)果之后,如果判定一切正常就可以讓用戶繼續(xù)使用。

以上所有的操作都會在一瞬間完成,用戶不會感覺到有任何的延遲。如果您使用的是 SafetyNet Attestation API,它的實現(xiàn)同上述步驟相似。

注意事項

在使用 Play Integrity API 時,需要注意以下幾點:

確認遇到的主要問題,是盜版問題,比如流量欺詐、作弊,還是其他問題。分析出問題的嚴重程度,以及它造成的損失程度,以判斷需要花費多大的努力去減少損失;

就完整性問題而言,沒有一勞永逸的解決方案,新的 Play Integrity API 也不能解決所有問題,它僅可作為整體安全和反濫用策略的一個環(huán)節(jié);

務(wù)必要考慮到誤報的風(fēng)險以及其他可能帶給普通用戶的使用成本,與其遇到有風(fēng)險的操作就進行封堵,更好的做法通常是通過額外步驟增加用戶濫用的門檻;

持續(xù)分析,傾聽用戶反饋,并持續(xù)更新 Android 和 Play 支持的功能,積極采用行業(yè)內(nèi)反濫用的最佳實踐。

如需了解 Play Integrity API 詳情,請前往 Play Integrity API 頁面:

針對在 Google Play 以及其他平臺發(fā)行的應(yīng)用,我們都將發(fā)布集成指南,我們還會分享更多從 Safety Device Attestation 以及 Play Licensing 遷移至新 API 的相關(guān)信息,敬請關(guān)注,同時期待您的反饋。

原文標(biāo)題:使用 Play Integrity API 來保護您的應(yīng)用和游戲

文章出處:【微信公眾號:谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3971

    瀏覽量

    129962
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1570

    瀏覽量

    63757
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4661

    瀏覽量

    71615

原文標(biāo)題:使用 Play Integrity API 來保護您的應(yīng)用和游戲

文章出處:【微信號:Google_Developers,微信公眾號:谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    鴻蒙開發(fā)API9 到 API12,哪些不同

    上傳圖片等與圖片相關(guān)的功能測試,而API12的模擬器中雖然圖庫,但是并沒有圖片,需要使用一些“特殊手段”才能導(dǎo)入圖片測試相關(guān)功能 ?? 五、包的區(qū)別 API9中,很多能力的引入大部分都是ohos開頭
    發(fā)表于 06-29 22:47

    物聯(lián)網(wǎng)藍牙模塊哪些優(yōu)勢

    隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍牙模塊作為物聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,物聯(lián)網(wǎng)藍牙模塊哪些優(yōu)勢呢?低功耗:藍牙模塊采用了低功耗技術(shù),使得其在傳輸數(shù)據(jù)時能夠有效的降低能耗,從而延長了設(shè)備
    發(fā)表于 06-28 21:49

    FX3作為從屬設(shè)備中是否針對每個GPIF設(shè)置進行API調(diào)用?

    我想知道 FX3 作為從屬設(shè)備中是否針對每個 GPIF 設(shè)置進行 API 調(diào)用? 喜歡使用 API 調(diào)用而不是使用設(shè)計器。
    發(fā)表于 05-12 08:00

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進模型引領(lǐng)全球人工智能創(chuàng)新。其 API 為開發(fā)者和企業(yè)提供了強大的 AI 能力集成途徑
    的頭像 發(fā)表于 05-04 11:42 ?1080次閱讀
    如何獲取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 獲取與代碼調(diào)用示例 (詳解教程)

    集成API設(shè)計+測試+文檔管理,全新一站式解決方案SmartBear API Hub功能介紹

    SmartBear全新推出API Hub,助力高效應(yīng)對API開發(fā)挑戰(zhàn)! API Hub專為API開發(fā)者、架構(gòu)師、產(chǎn)品經(jīng)理和QA團隊打造,將設(shè)計、測試、治理和文檔集成到一個單一平臺中,帶
    的頭像 發(fā)表于 04-08 17:52 ?297次閱讀
    集成<b class='flag-5'>API</b>設(shè)計+測試+文檔管理,全新一站式解決方案SmartBear <b class='flag-5'>API</b> Hub功能介紹

    請問dlp4500選擇play once點擊play是每點擊一次一個循環(huán)嗎?

    dlp4500選擇play once點擊play是每點擊一次一個循環(huán)嗎?
    發(fā)表于 02-28 08:42

    openai api key獲取的三種方案(一種可以白嫖到 api key)

    OpenAI API Key 全攻略:官方獲取、費用詳解與“白嫖”實戰(zhàn) 引言: 想要體驗 OpenAI 強大的 GPT 模型,卻苦于沒有 API Key?別擔(dān)心,本文將為你提供一份詳盡
    的頭像 發(fā)表于 02-24 22:16 ?9343次閱讀
    openai <b class='flag-5'>api</b> key獲取的三種方案(<b class='flag-5'>有</b>一種可以白嫖到 <b class='flag-5'>api</b> key)

    如何利用Google Play實現(xiàn)出海應(yīng)用增長

    本文內(nèi)容來自于活動演講內(nèi)容的整理和總結(jié),演講人分別: Google Play 應(yīng)用增長顧問 Tammy Taw,Google Play 商業(yè)拓展經(jīng)理 Christina Li,Google Play
    的頭像 發(fā)表于 01-22 11:52 ?691次閱讀
    如何利用Google <b class='flag-5'>Play</b>實現(xiàn)出海應(yīng)用增長

    Google Play如何幫助您的應(yīng)用變現(xiàn)

    本文內(nèi)容來自于活動演講內(nèi)容的整理和總結(jié),演講人分別為: Google Play 資深產(chǎn)品經(jīng)理 Kalpa Raj 和 Google Play 商業(yè)拓展經(jīng)理 Maya Ma ? 在 Google
    的頭像 發(fā)表于 01-21 11:21 ?644次閱讀
    Google <b class='flag-5'>Play</b>如何幫助您的應(yīng)用變現(xiàn)

    芯盾時代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表性廠商

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《API安全技術(shù)應(yīng)用指南(2024版)》報告,幫助用戶更好地開展API安全規(guī)劃和安全建設(shè),并提供有效的API安全框架、產(chǎn)品方案、廠商選擇建議。芯盾時代作為領(lǐng)先
    的頭像 發(fā)表于 12-18 11:04 ?1134次閱讀
    芯盾時代入選《<b class='flag-5'>API</b>安全技術(shù)應(yīng)用指南(2024版)》<b class='flag-5'>API</b>安全十大代表性廠商

    API接口哪些常見的安全問題

    定義:API是一種軟件接口,它規(guī)定了軟件組件之間的通信方式,使得不同的應(yīng)用程序能夠按照預(yù)定義的規(guī)則相互通信和交換數(shù)據(jù)。 既然是接口,那就涉及到數(shù)據(jù)格式。API接口支持多種數(shù)據(jù)格式,其中JSON
    的頭像 發(fā)表于 12-15 09:54 ?562次閱讀
    <b class='flag-5'>API</b>接口<b class='flag-5'>有</b>哪些常見的安全問題

    請問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store?

    請問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store? microG service hw apk,microG companion hw.apk
    發(fā)表于 11-28 08:43

    通過Google Play SDK管理中心打造更安全、更優(yōu)質(zhì)的SDK

    ? 雖然 SDK 可以為應(yīng)用開發(fā)者帶來許多好處,但也可能會以不易識別或難以控制的方式影響應(yīng)用。因此,我們在 2021 年推出了 Google Play SDK 管理中心,并在其中納入了一些被廣泛采用
    的頭像 發(fā)表于 11-14 10:36 ?755次閱讀
    通過Google <b class='flag-5'>Play</b> SDK管理中心打造更安全、更優(yōu)質(zhì)的SDK

    api驅(qū)動的云服務(wù)是什么意思?

    API驅(qū)動的云服務(wù)是指利用API技術(shù)來驅(qū)動和提供云服務(wù)的模式。在這種模式下,云服務(wù)提供商會公開一系列的API接口,允許開發(fā)者或應(yīng)用程序通過調(diào)用這些API來實現(xiàn)對云服務(wù)的訪問和操作。
    的頭像 發(fā)表于 11-14 10:06 ?536次閱讀

    API :軟件程序間溝通的橋梁

    或許我們不清楚API是什么,但在現(xiàn)實生活中,API的應(yīng)用場景卻遠遠超出了我們的想象。舉個例子來說,當(dāng)我們想要搜索某個IP地址時,通常是利用API與離線庫兩種方式去獲取數(shù)據(jù)信息,那么或許你會疑惑到底
    的頭像 發(fā)表于 08-27 15:54 ?531次閱讀
    主站蜘蛛池模板: 性夜影院爽黄e爽在线观看 羞羞色院91精品网站 | 天天干小说 | 扒开末成年粉嫩的流白浆视频 | 奇米影视亚洲春色77777 | 一级黄色录像毛片 | 99热这里只有精品一区二区三区 | 午夜在线视频观看 | 三级网在线 | 亚洲精品久久久久午夜三 | 国产午夜精品久久久久九九 | 女人张腿让男桶免费视频观看 | 操女人网址 | 国语自产免费精品视频一区二区 | 精品国产午夜久久久久九九 | 美女扒开尿口给男人看大全 | 在线看片国产 | 夜夜操天天爽 | 在线观看亚洲成人 | 日本簧片在线观看 | 一级特黄牲大片免费视频 | 亚洲视频国产 | 色香视频首页 | 免费黄视频在线观看 | 在线天堂bt种子资源 | 色香蕉在线观看网站 | 不卡精品国产_亚洲人成在线 | 视频在线观看高清免费大全 | 亚洲一一在线 | 亚洲三级色 | 美女一级毛片免费观看 | 亚洲精品二区中文字幕 | 美女一级a毛片免费观看 | 女人张开腿让男人桶视频免费大全 | 真人实干一级毛片aa免费 | 伊人97在线 | 丁香婷婷电影 | 欧美精品一区二区三区视频 | 婷婷亚洲综合五月天在线 | 热99精品视频 | 一区二区三区视频在线观看 | 天天摸天天碰中文字幕 |