chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Play Integrity API是什么,有哪些優(yōu)勢

谷歌開發(fā)者 ? 來源:谷歌開發(fā)者 ? 作者:谷歌開發(fā)者 ? 2022-02-18 18:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Android 平臺上有豐富的應用和游戲,為用戶帶來了很多絕佳的使用體驗。其中大部分的用戶會按照應用或游戲所設(shè)計的體驗路線享受其帶來的樂趣。但還是有一些用戶來者不善,他們會通過作弊、惡意篡改、欺詐盜竊、盜版或未經(jīng)授權(quán)等方式對應用或游戲進行濫用,這使得開發(fā)者不得不絞盡腦汁應對。通常使用未知賬戶或未知設(shè)備同應用進行不可信的交互將會帶來濫用行為,且形式越來越復雜,這給開發(fā)者帶來的挑戰(zhàn)也在持續(xù)升級。本文您將學習到如何使用最新的 Play Integrity API 在兼顧便利性的同時為開發(fā)者保障應用的安全和完整性。

Play Integrity API

我們曾推出獨立的 API 來專門處理此類特定問題,比如 SafetyNet Attestation API 和 Google Play Licensing,每天幫助上千個應用處理對設(shè)備和用戶賬號的信任問題。但是隨著挑戰(zhàn)升級,所要面臨的情況越來越復雜,開發(fā)者往往要集成多個 API 才能成功處理反濫用問題,但這樣帶來的復雜性很容易產(chǎn)生遺漏,而一項遺漏造成的結(jié)果往往可能會導致應用被嚴重濫用。

為解決這類問題,我們整合了最為先進的完整性技術(shù),提供了全新的 Play Integrity API,實現(xiàn)了讓開發(fā)者只需調(diào)用單個 API 就能夠?qū)崿F(xiàn)整個應用的保護。該 API 會檢測應用中存在的風險和不可信的交互,并發(fā)送信號給應用后端服務(wù)器,應用后端服務(wù)會判斷是否能夠信任同應用進行的交互。

Play Integrity API 有助于保護您的應用和游戲,使其免受可能存在風險的欺詐性交互 (例如欺騙和未經(jīng)授權(quán)的訪問) 的危害,讓您能夠采取適當措施來防范攻擊并減少濫用行為。

當您的應用在搭載 Android 4.4 (API 級別 19) 或更高版本的設(shè)備上使用時,Play Integrity API 會提供已簽名且加密的響應,其中包含以下信息:

正版應用二進制文件: 確定您正在與之交互的二進制文件是否已獲 Google Play 認可且未經(jīng)篡改。

正規(guī) Play 安裝: 確定當前用戶帳號是否以正當方式 (例如通過 Google Play 安裝或付費購買) 獲取應用或游戲。

正品 Android 設(shè)備: 確定您的應用是否在由 Google Play 服務(wù)提供支持、已知且未經(jīng)篡改的 Android 設(shè)備上運行。

一旦發(fā)現(xiàn)問題,您可以決定是否需要提高用戶使用門檻,來提高應用被濫用的難度,從而降低應用可能會面臨的風險。我們已同一些開發(fā)者們緊密合作來測試這一 API,它已投入生產(chǎn)環(huán)境使用,來保護應用和游戲不被濫用。

Play Integrity API 具有如下關(guān)鍵優(yōu)勢:

它由 Google Play 提供支持,并提供了最新的文檔、代碼示例和最佳實踐,開發(fā)者可從 Play Console 進行配置,并得到開發(fā)者支持;

Integrity API 返回的數(shù)據(jù)包體積小且被加密,單個返回的數(shù)據(jù)包封裝了多個完整性檢測信號,無需進行多個 API 調(diào)用;

這是一個面向未來設(shè)計的 API,它將會支持更新的設(shè)備種類和規(guī)格的完整性檢測。

授信流程

Play Integrity API 通過某種難以被侵入的方式讓您的應用服務(wù)器同 Play 服務(wù)器進行通信,并進一步處理授信。其具體步驟如下圖所示:

用戶開始進行某項操作,比如登陸應用或者加入多人游戲;

應用后端服務(wù)器開始生成唯一 ID,并通過觸發(fā)應用開始進行完整性檢查;

應用調(diào)用 Play Integrity API;

Play 服務(wù)器會開始根據(jù)多項信號進行評估,包括設(shè)備是否已經(jīng)受到侵入,是否通過證書認證測試,并對應用的授權(quán)許可進行驗證,隨后 Play Integrity API 會返回經(jīng)過簽名和加密的判定結(jié)果給應用,告知是否可以信任設(shè)備和二進制文件;

應用再將 Play Integrity API 返回的結(jié)果轉(zhuǎn)發(fā)回應用服務(wù)器;

應用服務(wù)器會檢查返回的 ID 與發(fā)送時的 ID 是否相同,并對結(jié)果進行分析判斷,并將其返回給應用;

應用拿到結(jié)果之后,如果判定一切正常就可以讓用戶繼續(xù)使用。

以上所有的操作都會在一瞬間完成,用戶不會感覺到有任何的延遲。如果您使用的是 SafetyNet Attestation API,它的實現(xiàn)同上述步驟相似。

注意事項

在使用 Play Integrity API 時,需要注意以下幾點:

確認遇到的主要問題,是盜版問題,比如流量欺詐、作弊,還是其他問題。分析出問題的嚴重程度,以及它造成的損失程度,以判斷需要花費多大的努力去減少損失;

就完整性問題而言,沒有一勞永逸的解決方案,新的 Play Integrity API 也不能解決所有問題,它僅可作為整體安全和反濫用策略的一個環(huán)節(jié);

務(wù)必要考慮到誤報的風險以及其他可能帶給普通用戶的使用成本,與其遇到有風險的操作就進行封堵,更好的做法通常是通過額外步驟增加用戶濫用的門檻;

持續(xù)分析,傾聽用戶反饋,并持續(xù)更新 Android 和 Play 支持的功能,積極采用行業(yè)內(nèi)反濫用的最佳實踐。

如需了解 Play Integrity API 詳情,請前往 Play Integrity API 頁面:

針對在 Google Play 以及其他平臺發(fā)行的應用,我們都將發(fā)布集成指南,我們還會分享更多從 Safety Device Attestation 以及 Play Licensing 遷移至新 API 的相關(guān)信息,敬請關(guān)注,同時期待您的反饋。

原文標題:使用 Play Integrity API 來保護您的應用和游戲

文章出處:【微信公眾號:谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3973

    瀏覽量

    130218
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1613

    瀏覽量

    64011
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4667

    瀏覽量

    71739

原文標題:使用 Play Integrity API 來保護您的應用和游戲

文章出處:【微信號:Google_Developers,微信公眾號:谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    淘寶電商 API 接口 VS 其他平臺,優(yōu)勢究竟在哪?

    、亞馬遜等)相比,淘寶電商 API 究竟有哪些獨特優(yōu)勢?本文將逐步分析,幫助開發(fā)者、商家和決策者做出明智選擇。 1. 淘寶電商 API 的核心功能概述 淘寶 API 提供了一套完整的接
    的頭像 發(fā)表于 07-09 15:11 ?144次閱讀
    淘寶電商 <b class='flag-5'>API</b> 接口 VS 其他平臺,<b class='flag-5'>優(yōu)勢</b>究竟在哪?

    京東電商 API 接口,訂單管理高效解決方案!

    ? 在當今電商高速發(fā)展的時代,京東作為領(lǐng)先的電商平臺,其 API 接口為商家和開發(fā)者提供了強大的工具,幫助實現(xiàn)訂單管理的高效化。本文將逐步解析京東電商 API 接口的核心功能、優(yōu)勢及實際應用,助您
    的頭像 發(fā)表于 07-04 16:12 ?148次閱讀
    京東電商 <b class='flag-5'>API</b> 接口,訂單管理高效解決方案!

    鴻蒙開發(fā)API9 到 API12,哪些不同

    上傳圖片等與圖片相關(guān)的功能測試,而API12的模擬器中雖然圖庫,但是并沒有圖片,需要使用一些“特殊手段”才能導入圖片測試相關(guān)功能 ?? 五、包的區(qū)別 API9中,很多能力的引入大部分都是ohos開頭
    發(fā)表于 06-29 22:47

    物聯(lián)網(wǎng)藍牙模塊哪些優(yōu)勢?

    隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍牙模塊作為物聯(lián)網(wǎng)的重要組成部分,其應用越來越廣泛。那么,物聯(lián)網(wǎng)藍牙模塊哪些優(yōu)勢呢?低功耗:藍牙模塊采用了低功耗技術(shù),使得其在傳輸數(shù)據(jù)時能夠有效的降低能耗,從而延長了設(shè)備
    發(fā)表于 06-28 21:49

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進模型引領(lǐng)全球人工智能創(chuàng)新。其 API 為開發(fā)者和企業(yè)提供了強大的 AI 能力集成途徑
    的頭像 發(fā)表于 05-04 11:42 ?1988次閱讀
    如何獲取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 獲取與代碼調(diào)用示例 (詳解教程)

    請問dlp4500選擇play once點擊play是每點擊一次一個循環(huán)嗎?

    dlp4500選擇play once點擊play是每點擊一次一個循環(huán)嗎?
    發(fā)表于 02-28 08:42

    openai api key獲取的三種方案(一種可以白嫖到 api key)

    OpenAI API Key 全攻略:官方獲取、費用詳解與“白嫖”實戰(zhàn) 引言: 想要體驗 OpenAI 強大的 GPT 模型,卻苦于沒有 API Key?別擔心,本文將為你提供一份詳盡
    的頭像 發(fā)表于 02-24 22:16 ?9775次閱讀
    openai <b class='flag-5'>api</b> key獲取的三種方案(<b class='flag-5'>有</b>一種可以白嫖到 <b class='flag-5'>api</b> key)

    如何利用Google Play實現(xiàn)出海應用增長

    本文內(nèi)容來自于活動演講內(nèi)容的整理和總結(jié),演講人分別: Google Play 應用增長顧問 Tammy Taw,Google Play 商業(yè)拓展經(jīng)理 Christina Li,Google Play
    的頭像 發(fā)表于 01-22 11:52 ?725次閱讀
    如何利用Google <b class='flag-5'>Play</b>實現(xiàn)出海應用增長

    Google Play如何幫助您的應用變現(xiàn)

    本文內(nèi)容來自于活動演講內(nèi)容的整理和總結(jié),演講人分別為: Google Play 資深產(chǎn)品經(jīng)理 Kalpa Raj 和 Google Play 商業(yè)拓展經(jīng)理 Maya Ma ? 在 Google
    的頭像 發(fā)表于 01-21 11:21 ?692次閱讀
    Google <b class='flag-5'>Play</b>如何幫助您的應用變現(xiàn)

    芯盾時代入選《API安全技術(shù)應用指南(2024版)》API安全十大代表性廠商

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《API安全技術(shù)應用指南(2024版)》報告,幫助用戶更好地開展API安全規(guī)劃和安全建設(shè),并提供有效的API安全框架、產(chǎn)品方案、廠商選擇建議。芯盾時代作為領(lǐng)先
    的頭像 發(fā)表于 12-18 11:04 ?1169次閱讀
    芯盾時代入選《<b class='flag-5'>API</b>安全技術(shù)應用指南(2024版)》<b class='flag-5'>API</b>安全十大代表性廠商

    API接口哪些常見的安全問題

    定義:API是一種軟件接口,它規(guī)定了軟件組件之間的通信方式,使得不同的應用程序能夠按照預定義的規(guī)則相互通信和交換數(shù)據(jù)。 既然是接口,那就涉及到數(shù)據(jù)格式。API接口支持多種數(shù)據(jù)格式,其中JSON
    的頭像 發(fā)表于 12-15 09:54 ?589次閱讀
    <b class='flag-5'>API</b>接口<b class='flag-5'>有</b>哪些常見的安全問題

    請問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store?

    請問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store? microG service hw apk,microG companion hw.apk
    發(fā)表于 11-28 08:43

    通過Google Play SDK管理中心打造更安全、更優(yōu)質(zhì)的SDK

    ? 雖然 SDK 可以為應用開發(fā)者帶來許多好處,但也可能會以不易識別或難以控制的方式影響應用。因此,我們在 2021 年推出了 Google Play SDK 管理中心,并在其中納入了一些被廣泛采用
    的頭像 發(fā)表于 11-14 10:36 ?776次閱讀
    通過Google <b class='flag-5'>Play</b> SDK管理中心打造更安全、更優(yōu)質(zhì)的SDK

    api驅(qū)動的云服務(wù)是什么意思?

    API驅(qū)動的云服務(wù)是指利用API技術(shù)來驅(qū)動和提供云服務(wù)的模式。在這種模式下,云服務(wù)提供商會公開一系列的API接口,允許開發(fā)者或應用程序通過調(diào)用這些API來實現(xiàn)對云服務(wù)的訪問和操作。
    的頭像 發(fā)表于 11-14 10:06 ?568次閱讀

    API :軟件程序間溝通的橋梁

    或許我們不清楚API是什么,但在現(xiàn)實生活中,API的應用場景卻遠遠超出了我們的想象。舉個例子來說,當我們想要搜索某個IP地址時,通常是利用API與離線庫兩種方式去獲取數(shù)據(jù)信息,那么或許你會疑惑到底
    的頭像 發(fā)表于 08-27 15:54 ?555次閱讀