精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Play Integrity API是什么,有哪些優勢

谷歌開發者 ? 來源:谷歌開發者 ? 作者:谷歌開發者 ? 2022-02-18 18:34 ? 次閱讀

Android 平臺上有豐富的應用和游戲,為用戶帶來了很多絕佳的使用體驗。其中大部分的用戶會按照應用或游戲所設計的體驗路線享受其帶來的樂趣。但還是有一些用戶來者不善,他們會通過作弊、惡意篡改、欺詐盜竊、盜版或未經授權等方式對應用或游戲進行濫用,這使得開發者不得不絞盡腦汁應對。通常使用未知賬戶或未知設備同應用進行不可信的交互將會帶來濫用行為,且形式越來越復雜,這給開發者帶來的挑戰也在持續升級。本文您將學習到如何使用最新的 Play Integrity API 在兼顧便利性的同時為開發者保障應用的安全和完整性。

Play Integrity API

我們曾推出獨立的 API 來專門處理此類特定問題,比如 SafetyNet Attestation API 和 Google Play Licensing,每天幫助上千個應用處理對設備和用戶賬號的信任問題。但是隨著挑戰升級,所要面臨的情況越來越復雜,開發者往往要集成多個 API 才能成功處理反濫用問題,但這樣帶來的復雜性很容易產生遺漏,而一項遺漏造成的結果往往可能會導致應用被嚴重濫用。

為解決這類問題,我們整合了最為先進的完整性技術,提供了全新的 Play Integrity API,實現了讓開發者只需調用單個 API 就能夠實現整個應用的保護。該 API 會檢測應用中存在的風險和不可信的交互,并發送信號給應用后端服務器,應用后端服務會判斷是否能夠信任同應用進行的交互。

Play Integrity API 有助于保護您的應用和游戲,使其免受可能存在風險的欺詐性交互 (例如欺騙和未經授權的訪問) 的危害,讓您能夠采取適當措施來防范攻擊并減少濫用行為。

當您的應用在搭載 Android 4.4 (API 級別 19) 或更高版本的設備上使用時,Play Integrity API 會提供已簽名且加密的響應,其中包含以下信息:

正版應用二進制文件: 確定您正在與之交互的二進制文件是否已獲 Google Play 認可且未經篡改。

正規 Play 安裝: 確定當前用戶帳號是否以正當方式 (例如通過 Google Play 安裝或付費購買) 獲取應用或游戲。

正品 Android 設備: 確定您的應用是否在由 Google Play 服務提供支持、已知且未經篡改的 Android 設備上運行。

一旦發現問題,您可以決定是否需要提高用戶使用門檻,來提高應用被濫用的難度,從而降低應用可能會面臨的風險。我們已同一些開發者們緊密合作來測試這一 API,它已投入生產環境使用,來保護應用和游戲不被濫用。

Play Integrity API 具有如下關鍵優勢:

它由 Google Play 提供支持,并提供了最新的文檔、代碼示例和最佳實踐,開發者可從 Play Console 進行配置,并得到開發者支持;

Integrity API 返回的數據包體積小且被加密,單個返回的數據包封裝了多個完整性檢測信號,無需進行多個 API 調用;

這是一個面向未來設計的 API,它將會支持更新的設備種類和規格的完整性檢測。

授信流程

Play Integrity API 通過某種難以被侵入的方式讓您的應用服務器同 Play 服務器進行通信,并進一步處理授信。其具體步驟如下圖所示:

用戶開始進行某項操作,比如登陸應用或者加入多人游戲;

應用后端服務器開始生成唯一 ID,并通過觸發應用開始進行完整性檢查;

應用調用 Play Integrity API;

Play 服務器會開始根據多項信號進行評估,包括設備是否已經受到侵入,是否通過證書認證測試,并對應用的授權許可進行驗證,隨后 Play Integrity API 會返回經過簽名和加密的判定結果給應用,告知是否可以信任設備和二進制文件;

應用再將 Play Integrity API 返回的結果轉發回應用服務器;

應用服務器會檢查返回的 ID 與發送時的 ID 是否相同,并對結果進行分析判斷,并將其返回給應用;

應用拿到結果之后,如果判定一切正常就可以讓用戶繼續使用。

以上所有的操作都會在一瞬間完成,用戶不會感覺到有任何的延遲。如果您使用的是 SafetyNet Attestation API,它的實現同上述步驟相似。

注意事項

在使用 Play Integrity API 時,需要注意以下幾點:

確認遇到的主要問題,是盜版問題,比如流量欺詐、作弊,還是其他問題。分析出問題的嚴重程度,以及它造成的損失程度,以判斷需要花費多大的努力去減少損失;

就完整性問題而言,沒有一勞永逸的解決方案,新的 Play Integrity API 也不能解決所有問題,它僅可作為整體安全和反濫用策略的一個環節;

務必要考慮到誤報的風險以及其他可能帶給普通用戶的使用成本,與其遇到有風險的操作就進行封堵,更好的做法通常是通過額外步驟增加用戶濫用的門檻;

持續分析,傾聽用戶反饋,并持續更新 Android 和 Play 支持的功能,積極采用行業內反濫用的最佳實踐。

如需了解 Play Integrity API 詳情,請前往 Play Integrity API 頁面:

針對在 Google Play 以及其他平臺發行的應用,我們都將發布集成指南,我們還會分享更多從 Safety Device Attestation 以及 Play Licensing 遷移至新 API 的相關信息,敬請關注,同時期待您的反饋。

原文標題:使用 Play Integrity API 來保護您的應用和游戲

文章出處:【微信公眾號:谷歌開發者】歡迎添加關注!文章轉載請注明出處。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3923

    瀏覽量

    127146
  • API
    API
    +關注

    關注

    2

    文章

    1486

    瀏覽量

    61817
  • 設備
    +關注

    關注

    2

    文章

    4473

    瀏覽量

    70540

原文標題:使用 Play Integrity API 來保護您的應用和游戲

文章出處:【微信號:Google_Developers,微信公眾號:谷歌開發者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    api驅動的云服務是什么意思?

    API驅動的云服務是指利用API技術來驅動和提供云服務的模式。在這種模式下,云服務提供商會公開一系列的API接口,允許開發者或應用程序通過調用這些API來實現對云服務的訪問和操作。
    的頭像 發表于 11-14 10:06 ?126次閱讀

    API :軟件程序間溝通的橋梁

    或許我們不清楚API是什么,但在現實生活中,API的應用場景卻遠遠超出了我們的想象。舉個例子來說,當我們想要搜索某個IP地址時,通常是利用API與離線庫兩種方式去獲取數據信息,那么或許你會疑惑到底
    的頭像 發表于 08-27 15:54 ?213次閱讀

    ESP32-LyraT-Mini開發板運行pipeline_play_sdcard_music出現播放卡頓怎么解決?

    板子ESP32-LyraT-Mini: pipeline_play_sdcard_music工程直接編譯,ESP32-LyraT-Mini,測試情況如下: 1. tf卡播放MP3音樂,卡頓情況,不知道是哪里問題; 2. tf卡播放MP3音樂,
    發表于 06-28 08:07

    esp-adf esp_audio_play()播放https異常的原因?怎么處理?

    Play the given uri * * The esp_audio_play have follow activity, setup inputstream, outputstream
    發表于 06-28 06:31

    華為云發布 CodeArts API,為 API 護航

    4 月 10 日,華為云正式發布 API 全生命周期管理一體化協作平臺 CodeArts API,支持開發者高效實現 API 設計、開發、測試、托管、運維、變現的一站式體驗。以 API
    的頭像 發表于 05-09 23:17 ?494次閱讀
    華為云發布 CodeArts <b class='flag-5'>API</b>,為 <b class='flag-5'>API</b> 護航

    什么是國外API代理?

    API
    jf_60146132
    發布于 :2024年04月30日 06:47:18

    OpenAI API Key獲取與充值教程:助開發者解鎖GPT-4.0 API

    OpenAI 的 API Key,以及如何使用這個 Key 來調用 GPT-4.0 API。 第一步:獲取 OpenAI API Key 要開始使用 OpenAI 的服務,你首先需要注冊并獲取一個
    的頭像 發表于 04-28 16:35 ?9999次閱讀
    OpenAI <b class='flag-5'>API</b> Key獲取與充值教程:助開發者解鎖GPT-4.0 <b class='flag-5'>API</b>

    美國洛杉磯VPS的優勢哪些?

    美國洛杉磯vps是很多用戶的選擇,那么美國洛杉磯VPS的優勢哪些?rak部落小編為您整理發布美國洛杉磯VPS的優勢哪些? 美國洛杉磯VPS的優勢
    的頭像 發表于 04-28 10:19 ?416次閱讀

    API安全風險顯現,F5助API實現可信訪問

    API在現代軟件開發中占據著重要地位,是應用和數據的網關,實時API更是構建數字業務的基礎。Salt Labs報告顯示,過去6個月中,API攻擊活動數量快速增長了400%,可見API
    的頭像 發表于 04-17 16:09 ?419次閱讀
    <b class='flag-5'>API</b>安全風險顯現,F5助<b class='flag-5'>API</b>實現可信訪問

    全新NVIDIA Omniverse Cloud API何亮點?

    NVIDIA Omniverse Cloud API 使開發者能夠將 Omniverse 技術集成到其設計與仿真工具和工作流中。
    的頭像 發表于 03-20 13:42 ?430次閱讀

    國巨陶瓷貼片電容哪些優勢

    國巨陶瓷貼片電容哪些優勢,YAGEO貼片電容(MLCC)是一種電容材質。貼片電容全稱為:多層(積層,疊層)片式陶瓷電容器,也稱為貼片電容,片容。陶瓷貼片電容相比其它電容占據較大優勢,由于體積小作用強大,較多的應用到精密電子產品
    的頭像 發表于 03-12 14:05 ?999次閱讀
    國巨陶瓷貼片電容<b class='flag-5'>有</b>哪些<b class='flag-5'>優勢</b>?

    谷歌Play商店推出并行下載功能,支持多應用下載

    此非 Google Play 的首次嘗試。早于 2020 年,Google Play 已啟動多項安卓應用的并行下載測試,然而后因技術緣故而被暫停。如今,再度回歸該功能試驗。隨著時間推移,有望逐步推廣至廣大用戶群體。
    的頭像 發表于 03-08 14:20 ?706次閱讀

    請問PSOC的輸入輸出切換的API嗎?

    如題,請問PSOC的輸入輸出切換的API嗎?
    發表于 02-21 07:58

    如何在鴻蒙系統上安裝Google Play

    隨著鴻蒙(HarmonyOS)系統的逐漸普及和用戶基數的增加,一些用戶希望能在鴻蒙系統上使用Google Play商店以獲取更多應用。然而,由于鴻蒙系統與Google服務不兼容,官方并未提供官方支持
    的頭像 發表于 01-31 17:13 ?1.5w次閱讀

    Kubernetes Gateway API攻略教程

    Kubernetes Gateway API 剛剛 GA,旨在改進將集群服務暴露給外部的過程。這其中包括一套更標準、更強大的 API資源,用于管理已暴露的服務。在這篇文章中,我將介紹 Gateway
    的頭像 發表于 01-12 11:32 ?852次閱讀
    Kubernetes Gateway <b class='flag-5'>API</b>攻略教程