chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Play Integrity API是什么,有哪些優(yōu)勢(shì)

谷歌開發(fā)者 ? 來源:谷歌開發(fā)者 ? 作者:谷歌開發(fā)者 ? 2022-02-18 18:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Android 平臺(tái)上有豐富的應(yīng)用和游戲,為用戶帶來了很多絕佳的使用體驗(yàn)。其中大部分的用戶會(huì)按照應(yīng)用或游戲所設(shè)計(jì)的體驗(yàn)路線享受其帶來的樂趣。但還是有一些用戶來者不善,他們會(huì)通過作弊、惡意篡改、欺詐盜竊、盜版或未經(jīng)授權(quán)等方式對(duì)應(yīng)用或游戲進(jìn)行濫用,這使得開發(fā)者不得不絞盡腦汁應(yīng)對(duì)。通常使用未知賬戶或未知設(shè)備同應(yīng)用進(jìn)行不可信的交互將會(huì)帶來濫用行為,且形式越來越復(fù)雜,這給開發(fā)者帶來的挑戰(zhàn)也在持續(xù)升級(jí)。本文您將學(xué)習(xí)到如何使用最新的 Play Integrity API 在兼顧便利性的同時(shí)為開發(fā)者保障應(yīng)用的安全和完整性。

Play Integrity API

我們?cè)瞥霆?dú)立的 API 來專門處理此類特定問題,比如 SafetyNet Attestation API 和 Google Play Licensing,每天幫助上千個(gè)應(yīng)用處理對(duì)設(shè)備和用戶賬號(hào)的信任問題。但是隨著挑戰(zhàn)升級(jí),所要面臨的情況越來越復(fù)雜,開發(fā)者往往要集成多個(gè) API 才能成功處理反濫用問題,但這樣帶來的復(fù)雜性很容易產(chǎn)生遺漏,而一項(xiàng)遺漏造成的結(jié)果往往可能會(huì)導(dǎo)致應(yīng)用被嚴(yán)重濫用。

為解決這類問題,我們整合了最為先進(jìn)的完整性技術(shù),提供了全新的 Play Integrity API,實(shí)現(xiàn)了讓開發(fā)者只需調(diào)用單個(gè) API 就能夠?qū)崿F(xiàn)整個(gè)應(yīng)用的保護(hù)。該 API 會(huì)檢測(cè)應(yīng)用中存在的風(fēng)險(xiǎn)和不可信的交互,并發(fā)送信號(hào)給應(yīng)用后端服務(wù)器,應(yīng)用后端服務(wù)會(huì)判斷是否能夠信任同應(yīng)用進(jìn)行的交互。

Play Integrity API 有助于保護(hù)您的應(yīng)用和游戲,使其免受可能存在風(fēng)險(xiǎn)的欺詐性交互 (例如欺騙和未經(jīng)授權(quán)的訪問) 的危害,讓您能夠采取適當(dāng)措施來防范攻擊并減少濫用行為。

當(dāng)您的應(yīng)用在搭載 Android 4.4 (API 級(jí)別 19) 或更高版本的設(shè)備上使用時(shí),Play Integrity API 會(huì)提供已簽名且加密的響應(yīng),其中包含以下信息:

正版應(yīng)用二進(jìn)制文件: 確定您正在與之交互的二進(jìn)制文件是否已獲 Google Play 認(rèn)可且未經(jīng)篡改。

正規(guī) Play 安裝: 確定當(dāng)前用戶帳號(hào)是否以正當(dāng)方式 (例如通過 Google Play 安裝或付費(fèi)購買) 獲取應(yīng)用或游戲。

正品 Android 設(shè)備: 確定您的應(yīng)用是否在由 Google Play 服務(wù)提供支持、已知且未經(jīng)篡改的 Android 設(shè)備上運(yùn)行。

一旦發(fā)現(xiàn)問題,您可以決定是否需要提高用戶使用門檻,來提高應(yīng)用被濫用的難度,從而降低應(yīng)用可能會(huì)面臨的風(fēng)險(xiǎn)。我們已同一些開發(fā)者們緊密合作來測(cè)試這一 API,它已投入生產(chǎn)環(huán)境使用,來保護(hù)應(yīng)用和游戲不被濫用。

Play Integrity API 具有如下關(guān)鍵優(yōu)勢(shì):

它由 Google Play 提供支持,并提供了最新的文檔、代碼示例和最佳實(shí)踐,開發(fā)者可從 Play Console 進(jìn)行配置,并得到開發(fā)者支持;

Integrity API 返回的數(shù)據(jù)包體積小且被加密,單個(gè)返回的數(shù)據(jù)包封裝了多個(gè)完整性檢測(cè)信號(hào),無需進(jìn)行多個(gè) API 調(diào)用;

這是一個(gè)面向未來設(shè)計(jì)的 API,它將會(huì)支持更新的設(shè)備種類和規(guī)格的完整性檢測(cè)。

授信流程

Play Integrity API 通過某種難以被侵入的方式讓您的應(yīng)用服務(wù)器同 Play 服務(wù)器進(jìn)行通信,并進(jìn)一步處理授信。其具體步驟如下圖所示:

用戶開始進(jìn)行某項(xiàng)操作,比如登陸應(yīng)用或者加入多人游戲;

應(yīng)用后端服務(wù)器開始生成唯一 ID,并通過觸發(fā)應(yīng)用開始進(jìn)行完整性檢查;

應(yīng)用調(diào)用 Play Integrity API;

Play 服務(wù)器會(huì)開始根據(jù)多項(xiàng)信號(hào)進(jìn)行評(píng)估,包括設(shè)備是否已經(jīng)受到侵入,是否通過證書認(rèn)證測(cè)試,并對(duì)應(yīng)用的授權(quán)許可進(jìn)行驗(yàn)證,隨后 Play Integrity API 會(huì)返回經(jīng)過簽名和加密的判定結(jié)果給應(yīng)用,告知是否可以信任設(shè)備和二進(jìn)制文件;

應(yīng)用再將 Play Integrity API 返回的結(jié)果轉(zhuǎn)發(fā)回應(yīng)用服務(wù)器;

應(yīng)用服務(wù)器會(huì)檢查返回的 ID 與發(fā)送時(shí)的 ID 是否相同,并對(duì)結(jié)果進(jìn)行分析判斷,并將其返回給應(yīng)用;

應(yīng)用拿到結(jié)果之后,如果判定一切正常就可以讓用戶繼續(xù)使用。

以上所有的操作都會(huì)在一瞬間完成,用戶不會(huì)感覺到有任何的延遲。如果您使用的是 SafetyNet Attestation API,它的實(shí)現(xiàn)同上述步驟相似。

注意事項(xiàng)

在使用 Play Integrity API 時(shí),需要注意以下幾點(diǎn):

確認(rèn)遇到的主要問題,是盜版問題,比如流量欺詐、作弊,還是其他問題。分析出問題的嚴(yán)重程度,以及它造成的損失程度,以判斷需要花費(fèi)多大的努力去減少損失;

就完整性問題而言,沒有一勞永逸的解決方案,新的 Play Integrity API 也不能解決所有問題,它僅可作為整體安全和反濫用策略的一個(gè)環(huán)節(jié);

務(wù)必要考慮到誤報(bào)的風(fēng)險(xiǎn)以及其他可能帶給普通用戶的使用成本,與其遇到有風(fēng)險(xiǎn)的操作就進(jìn)行封堵,更好的做法通常是通過額外步驟增加用戶濫用的門檻;

持續(xù)分析,傾聽用戶反饋,并持續(xù)更新 Android 和 Play 支持的功能,積極采用行業(yè)內(nèi)反濫用的最佳實(shí)踐。

如需了解 Play Integrity API 詳情,請(qǐng)前往 Play Integrity API 頁面:

針對(duì)在 Google Play 以及其他平臺(tái)發(fā)行的應(yīng)用,我們都將發(fā)布集成指南,我們還會(huì)分享更多從 Safety Device Attestation 以及 Play Licensing 遷移至新 API 的相關(guān)信息,敬請(qǐng)關(guān)注,同時(shí)期待您的反饋。

原文標(biāo)題:使用 Play Integrity API 來保護(hù)您的應(yīng)用和游戲

文章出處:【微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3980

    瀏覽量

    132621
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1959

    瀏覽量

    65719
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4753

    瀏覽量

    73021

原文標(biāo)題:使用 Play Integrity API 來保護(hù)您的應(yīng)用和游戲

文章出處:【微信號(hào):Google_Developers,微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    RESTful API設(shè)計(jì)原則: 構(gòu)建易用、可擴(kuò)展的API接口

    在當(dāng)今微服務(wù)架構(gòu)和分布式系統(tǒng)盛行的時(shí)代,RESTful API已成為系統(tǒng)間通信的核心橋梁。優(yōu)秀的API設(shè)計(jì)不僅能提升開發(fā)效率,還能顯著降低系統(tǒng)維護(hù)成本。本文將深入探討如何遵循REST
    的頭像 發(fā)表于 10-20 13:45 ?99次閱讀

    代購系統(tǒng) API 介紹

    1. 用戶相關(guān) API 用戶注冊(cè) POST /api/users/register 參數(shù):username, email, password, phone 返回:user_id, token 用戶
    的頭像 發(fā)表于 10-08 09:21 ?80次閱讀

    芯盾時(shí)代API安全監(jiān)測(cè)平臺(tái)筑牢企業(yè)數(shù)據(jù)防線

    其實(shí),搞不清自家到底多少API對(duì)企業(yè)來說并不新鮮。API的特性、企業(yè)IT系統(tǒng)的演進(jìn)、管理工具的缺位,都使得API很容易成為企業(yè)網(wǎng)絡(luò)里的“黑暗森林”。
    的頭像 發(fā)表于 09-26 09:20 ?333次閱讀

    產(chǎn)品評(píng)論獲取API接口

    、實(shí)現(xiàn)步驟和實(shí)用示例。 什么是產(chǎn)品評(píng)論API接口? API(應(yīng)用程序編程接口)是軟件系統(tǒng)間交互的橋梁。產(chǎn)品評(píng)論API允許開發(fā)者通過標(biāo)準(zhǔn)請(qǐng)求,從電商平臺(tái)(如Amazon、淘寶或自建系統(tǒng))獲取結(jié)構(gòu)化評(píng)論數(shù)據(jù)。核心
    的頭像 發(fā)表于 07-25 14:26 ?247次閱讀
    產(chǎn)品評(píng)論獲取<b class='flag-5'>API</b>接口

    淘寶電商 API 接口 VS 其他平臺(tái),優(yōu)勢(shì)究竟在哪?

    、亞馬遜等)相比,淘寶電商 API 究竟有哪些獨(dú)特優(yōu)勢(shì)?本文將逐步分析,幫助開發(fā)者、商家和決策者做出明智選擇。 1. 淘寶電商 API 的核心功能概述 淘寶 API 提供了一套完整的接
    的頭像 發(fā)表于 07-09 15:11 ?318次閱讀
    淘寶電商 <b class='flag-5'>API</b> 接口 VS 其他平臺(tái),<b class='flag-5'>優(yōu)勢(shì)</b>究竟在哪?

    鴻蒙開發(fā)API9 到 API12,哪些不同

    上傳圖片等與圖片相關(guān)的功能測(cè)試,而API12的模擬器中雖然圖庫,但是并沒有圖片,需要使用一些“特殊手段”才能導(dǎo)入圖片測(cè)試相關(guān)功能 ?? 五、包的區(qū)別 API9中,很多能力的引入大部分都是ohos開頭
    發(fā)表于 06-29 22:47

    物聯(lián)網(wǎng)藍(lán)牙模塊哪些優(yōu)勢(shì)?

    隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為物聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,物聯(lián)網(wǎng)藍(lán)牙模塊哪些優(yōu)勢(shì)呢?低功耗:藍(lán)牙模塊采用了低功耗技術(shù),使得其在傳輸數(shù)據(jù)時(shí)能夠有效的降低能耗,從而延長了設(shè)備
    發(fā)表于 06-28 21:49

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進(jìn)模型引領(lǐng)全球人工智能創(chuàng)新。其 API 為開發(fā)者和企業(yè)提供了強(qiáng)大的 AI 能力集成途徑
    的頭像 發(fā)表于 05-04 11:42 ?8684次閱讀
    如何獲取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 獲取與代碼調(diào)用示例 (詳解教程)

    請(qǐng)問dlp4500選擇play once點(diǎn)擊play是每點(diǎn)擊一次一個(gè)循環(huán)嗎?

    dlp4500選擇play once點(diǎn)擊play是每點(diǎn)擊一次一個(gè)循環(huán)嗎?
    發(fā)表于 02-28 08:42

    openai api key獲取的三種方案(一種可以白嫖到 api key)

    OpenAI API Key 全攻略:官方獲取、費(fèi)用詳解與“白嫖”實(shí)戰(zhàn) 引言: 想要體驗(yàn) OpenAI 強(qiáng)大的 GPT 模型,卻苦于沒有 API Key?別擔(dān)心,本文將為你提供一份詳盡
    的頭像 發(fā)表于 02-24 22:16 ?1.2w次閱讀
    openai <b class='flag-5'>api</b> key獲取的三種方案(<b class='flag-5'>有</b>一種可以白嫖到 <b class='flag-5'>api</b> key)

    如何利用Google Play實(shí)現(xiàn)出海應(yīng)用增長

    本文內(nèi)容來自于活動(dòng)演講內(nèi)容的整理和總結(jié),演講人分別: Google Play 應(yīng)用增長顧問 Tammy Taw,Google Play 商業(yè)拓展經(jīng)理 Christina Li,Google Play
    的頭像 發(fā)表于 01-22 11:52 ?979次閱讀
    如何利用Google <b class='flag-5'>Play</b>實(shí)現(xiàn)出海應(yīng)用增長

    Google Play如何幫助您的應(yīng)用變現(xiàn)

    本文內(nèi)容來自于活動(dòng)演講內(nèi)容的整理和總結(jié),演講人分別為: Google Play 資深產(chǎn)品經(jīng)理 Kalpa Raj 和 Google Play 商業(yè)拓展經(jīng)理 Maya Ma ? 在 Google
    的頭像 發(fā)表于 01-21 11:21 ?994次閱讀
    Google <b class='flag-5'>Play</b>如何幫助您的應(yīng)用變現(xiàn)

    API接口哪些常見的安全問題

    定義:API是一種軟件接口,它規(guī)定了軟件組件之間的通信方式,使得不同的應(yīng)用程序能夠按照預(yù)定義的規(guī)則相互通信和交換數(shù)據(jù)。 既然是接口,那就涉及到數(shù)據(jù)格式。API接口支持多種數(shù)據(jù)格式,其中JSON
    的頭像 發(fā)表于 12-15 09:54 ?957次閱讀
    <b class='flag-5'>API</b>接口<b class='flag-5'>有</b>哪些常見的安全問題

    請(qǐng)問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store?

    請(qǐng)問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store? microG service hw apk,microG companion hw.apk
    發(fā)表于 11-28 08:43

    api驅(qū)動(dòng)的云服務(wù)是什么意思?

    API驅(qū)動(dòng)的云服務(wù)是指利用API技術(shù)來驅(qū)動(dòng)和提供云服務(wù)的模式。在這種模式下,云服務(wù)提供商會(huì)公開一系列的API接口,允許開發(fā)者或應(yīng)用程序通過調(diào)用這些API來實(shí)現(xiàn)對(duì)云服務(wù)的訪問和操作。
    的頭像 發(fā)表于 11-14 10:06 ?807次閱讀