在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Play Integrity API是什么,有哪些優(yōu)勢(shì)

谷歌開發(fā)者 ? 來源:谷歌開發(fā)者 ? 作者:谷歌開發(fā)者 ? 2022-02-18 18:34 ? 次閱讀

Android 平臺(tái)上有豐富的應(yīng)用和游戲,為用戶帶來了很多絕佳的使用體驗(yàn)。其中大部分的用戶會(huì)按照應(yīng)用或游戲所設(shè)計(jì)的體驗(yàn)路線享受其帶來的樂趣。但還是有一些用戶來者不善,他們會(huì)通過作弊、惡意篡改、欺詐盜竊、盜版或未經(jīng)授權(quán)等方式對(duì)應(yīng)用或游戲進(jìn)行濫用,這使得開發(fā)者不得不絞盡腦汁應(yīng)對(duì)。通常使用未知賬戶或未知設(shè)備同應(yīng)用進(jìn)行不可信的交互將會(huì)帶來濫用行為,且形式越來越復(fù)雜,這給開發(fā)者帶來的挑戰(zhàn)也在持續(xù)升級(jí)。本文您將學(xué)習(xí)到如何使用最新的 Play Integrity API 在兼顧便利性的同時(shí)為開發(fā)者保障應(yīng)用的安全和完整性。

Play Integrity API

我們?cè)瞥霆?dú)立的 API 來專門處理此類特定問題,比如 SafetyNet Attestation API 和 Google Play Licensing,每天幫助上千個(gè)應(yīng)用處理對(duì)設(shè)備和用戶賬號(hào)的信任問題。但是隨著挑戰(zhàn)升級(jí),所要面臨的情況越來越復(fù)雜,開發(fā)者往往要集成多個(gè) API 才能成功處理反濫用問題,但這樣帶來的復(fù)雜性很容易產(chǎn)生遺漏,而一項(xiàng)遺漏造成的結(jié)果往往可能會(huì)導(dǎo)致應(yīng)用被嚴(yán)重濫用。

為解決這類問題,我們整合了最為先進(jìn)的完整性技術(shù),提供了全新的 Play Integrity API,實(shí)現(xiàn)了讓開發(fā)者只需調(diào)用單個(gè) API 就能夠?qū)崿F(xiàn)整個(gè)應(yīng)用的保護(hù)。該 API 會(huì)檢測(cè)應(yīng)用中存在的風(fēng)險(xiǎn)和不可信的交互,并發(fā)送信號(hào)給應(yīng)用后端服務(wù)器,應(yīng)用后端服務(wù)會(huì)判斷是否能夠信任同應(yīng)用進(jìn)行的交互。

Play Integrity API 有助于保護(hù)您的應(yīng)用和游戲,使其免受可能存在風(fēng)險(xiǎn)的欺詐性交互 (例如欺騙和未經(jīng)授權(quán)的訪問) 的危害,讓您能夠采取適當(dāng)措施來防范攻擊并減少濫用行為。

當(dāng)您的應(yīng)用在搭載 Android 4.4 (API 級(jí)別 19) 或更高版本的設(shè)備上使用時(shí),Play Integrity API 會(huì)提供已簽名且加密的響應(yīng),其中包含以下信息:

正版應(yīng)用二進(jìn)制文件: 確定您正在與之交互的二進(jìn)制文件是否已獲 Google Play 認(rèn)可且未經(jīng)篡改。

正規(guī) Play 安裝: 確定當(dāng)前用戶帳號(hào)是否以正當(dāng)方式 (例如通過 Google Play 安裝或付費(fèi)購(gòu)買) 獲取應(yīng)用或游戲。

正品 Android 設(shè)備: 確定您的應(yīng)用是否在由 Google Play 服務(wù)提供支持、已知且未經(jīng)篡改的 Android 設(shè)備上運(yùn)行。

一旦發(fā)現(xiàn)問題,您可以決定是否需要提高用戶使用門檻,來提高應(yīng)用被濫用的難度,從而降低應(yīng)用可能會(huì)面臨的風(fēng)險(xiǎn)。我們已同一些開發(fā)者們緊密合作來測(cè)試這一 API,它已投入生產(chǎn)環(huán)境使用,來保護(hù)應(yīng)用和游戲不被濫用。

Play Integrity API 具有如下關(guān)鍵優(yōu)勢(shì):

它由 Google Play 提供支持,并提供了最新的文檔、代碼示例和最佳實(shí)踐,開發(fā)者可從 Play Console 進(jìn)行配置,并得到開發(fā)者支持;

Integrity API 返回的數(shù)據(jù)包體積小且被加密,單個(gè)返回的數(shù)據(jù)包封裝了多個(gè)完整性檢測(cè)信號(hào),無需進(jìn)行多個(gè) API 調(diào)用;

這是一個(gè)面向未來設(shè)計(jì)的 API,它將會(huì)支持更新的設(shè)備種類和規(guī)格的完整性檢測(cè)。

授信流程

Play Integrity API 通過某種難以被侵入的方式讓您的應(yīng)用服務(wù)器同 Play 服務(wù)器進(jìn)行通信,并進(jìn)一步處理授信。其具體步驟如下圖所示:

用戶開始進(jìn)行某項(xiàng)操作,比如登陸應(yīng)用或者加入多人游戲;

應(yīng)用后端服務(wù)器開始生成唯一 ID,并通過觸發(fā)應(yīng)用開始進(jìn)行完整性檢查;

應(yīng)用調(diào)用 Play Integrity API;

Play 服務(wù)器會(huì)開始根據(jù)多項(xiàng)信號(hào)進(jìn)行評(píng)估,包括設(shè)備是否已經(jīng)受到侵入,是否通過證書認(rèn)證測(cè)試,并對(duì)應(yīng)用的授權(quán)許可進(jìn)行驗(yàn)證,隨后 Play Integrity API 會(huì)返回經(jīng)過簽名和加密的判定結(jié)果給應(yīng)用,告知是否可以信任設(shè)備和二進(jìn)制文件;

應(yīng)用再將 Play Integrity API 返回的結(jié)果轉(zhuǎn)發(fā)回應(yīng)用服務(wù)器;

應(yīng)用服務(wù)器會(huì)檢查返回的 ID 與發(fā)送時(shí)的 ID 是否相同,并對(duì)結(jié)果進(jìn)行分析判斷,并將其返回給應(yīng)用;

應(yīng)用拿到結(jié)果之后,如果判定一切正常就可以讓用戶繼續(xù)使用。

以上所有的操作都會(huì)在一瞬間完成,用戶不會(huì)感覺到有任何的延遲。如果您使用的是 SafetyNet Attestation API,它的實(shí)現(xiàn)同上述步驟相似。

注意事項(xiàng)

在使用 Play Integrity API 時(shí),需要注意以下幾點(diǎn):

確認(rèn)遇到的主要問題,是盜版問題,比如流量欺詐、作弊,還是其他問題。分析出問題的嚴(yán)重程度,以及它造成的損失程度,以判斷需要花費(fèi)多大的努力去減少損失;

就完整性問題而言,沒有一勞永逸的解決方案,新的 Play Integrity API 也不能解決所有問題,它僅可作為整體安全和反濫用策略的一個(gè)環(huán)節(jié);

務(wù)必要考慮到誤報(bào)的風(fēng)險(xiǎn)以及其他可能帶給普通用戶的使用成本,與其遇到有風(fēng)險(xiǎn)的操作就進(jìn)行封堵,更好的做法通常是通過額外步驟增加用戶濫用的門檻;

持續(xù)分析,傾聽用戶反饋,并持續(xù)更新 Android 和 Play 支持的功能,積極采用行業(yè)內(nèi)反濫用的最佳實(shí)踐。

如需了解 Play Integrity API 詳情,請(qǐng)前往 Play Integrity API 頁(yè)面:

針對(duì)在 Google Play 以及其他平臺(tái)發(fā)行的應(yīng)用,我們都將發(fā)布集成指南,我們還會(huì)分享更多從 Safety Device Attestation 以及 Play Licensing 遷移至新 API 的相關(guān)信息,敬請(qǐng)關(guān)注,同時(shí)期待您的反饋。

原文標(biāo)題:使用 Play Integrity API 來保護(hù)您的應(yīng)用和游戲

文章出處:【微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3940

    瀏覽量

    127649
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1507

    瀏覽量

    62219
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4531

    瀏覽量

    70764

原文標(biāo)題:使用 Play Integrity API 來保護(hù)您的應(yīng)用和游戲

文章出處:【微信號(hào):Google_Developers,微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表性廠商

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《API安全技術(shù)應(yīng)用指南(2024版)》報(bào)告,幫助用戶更好地開展API安全規(guī)劃和安全建設(shè),并提供有效的API安全框架、產(chǎn)品方案、廠商選擇建議。芯盾時(shí)代作為領(lǐng)先
    的頭像 發(fā)表于 12-18 11:04 ?395次閱讀
    芯盾時(shí)代入選《<b class='flag-5'>API</b>安全技術(shù)應(yīng)用指南(2024版)》<b class='flag-5'>API</b>安全十大代表性廠商

    API接口哪些常見的安全問題

    定義:API是一種軟件接口,它規(guī)定了軟件組件之間的通信方式,使得不同的應(yīng)用程序能夠按照預(yù)定義的規(guī)則相互通信和交換數(shù)據(jù)。 既然是接口,那就涉及到數(shù)據(jù)格式。API接口支持多種數(shù)據(jù)格式,其中JSON
    的頭像 發(fā)表于 12-15 09:54 ?180次閱讀
    <b class='flag-5'>API</b>接口<b class='flag-5'>有</b>哪些常見的安全問題

    請(qǐng)問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store?

    請(qǐng)問mateXT鴻蒙 4.2.0.130, 如何可以安裝并正常使用goople play store? microG service hw apk,microG companion hw.apk
    發(fā)表于 11-28 08:43

    api驅(qū)動(dòng)的云服務(wù)是什么意思?

    API驅(qū)動(dòng)的云服務(wù)是指利用API技術(shù)來驅(qū)動(dòng)和提供云服務(wù)的模式。在這種模式下,云服務(wù)提供商會(huì)公開一系列的API接口,允許開發(fā)者或應(yīng)用程序通過調(diào)用這些API來實(shí)現(xiàn)對(duì)云服務(wù)的訪問和操作。
    的頭像 發(fā)表于 11-14 10:06 ?221次閱讀

    API :軟件程序間溝通的橋梁

    或許我們不清楚API是什么,但在現(xiàn)實(shí)生活中,API的應(yīng)用場(chǎng)景卻遠(yuǎn)遠(yuǎn)超出了我們的想象。舉個(gè)例子來說,當(dāng)我們想要搜索某個(gè)IP地址時(shí),通常是利用API與離線庫(kù)兩種方式去獲取數(shù)據(jù)信息,那么或許你會(huì)疑惑到底
    的頭像 發(fā)表于 08-27 15:54 ?280次閱讀

    esp-adf esp_audio_play()播放https異常的原因?怎么處理?

    Play the given uri * * The esp_audio_play have follow activity, setup inputstream, outputstream
    發(fā)表于 06-28 06:31

    華為云發(fā)布 CodeArts API,為 API 護(hù)航

    4 月 10 日,華為云正式發(fā)布 API 全生命周期管理一體化協(xié)作平臺(tái) CodeArts API,支持開發(fā)者高效實(shí)現(xiàn) API 設(shè)計(jì)、開發(fā)、測(cè)試、托管、運(yùn)維、變現(xiàn)的一站式體驗(yàn)。以 API
    的頭像 發(fā)表于 05-09 23:17 ?554次閱讀
    華為云發(fā)布 CodeArts <b class='flag-5'>API</b>,為 <b class='flag-5'>API</b> 護(hù)航

    什么是國(guó)外API代理?

    API
    jf_60146132
    發(fā)布于 :2024年04月30日 06:47:18

    OpenAI API Key獲取與充值教程:助開發(fā)者解鎖GPT-4.0 API

    OpenAI 的 API Key,以及如何使用這個(gè) Key 來調(diào)用 GPT-4.0 API。 第一步:獲取 OpenAI API Key 要開始使用 OpenAI 的服務(wù),你首先需要注冊(cè)并獲取一個(gè)
    的頭像 發(fā)表于 04-28 16:35 ?1.1w次閱讀
    OpenAI <b class='flag-5'>API</b> Key獲取與充值教程:助開發(fā)者解鎖GPT-4.0 <b class='flag-5'>API</b>

    美國(guó)洛杉磯VPS的優(yōu)勢(shì)哪些?

    美國(guó)洛杉磯vps是很多用戶的選擇,那么美國(guó)洛杉磯VPS的優(yōu)勢(shì)哪些?rak部落小編為您整理發(fā)布美國(guó)洛杉磯VPS的優(yōu)勢(shì)哪些? 美國(guó)洛杉磯VPS的優(yōu)勢(shì)
    的頭像 發(fā)表于 04-28 10:19 ?456次閱讀

    全新NVIDIA Omniverse Cloud API何亮點(diǎn)?

    NVIDIA Omniverse Cloud API 使開發(fā)者能夠?qū)?Omniverse 技術(shù)集成到其設(shè)計(jì)與仿真工具和工作流中。
    的頭像 發(fā)表于 03-20 13:42 ?487次閱讀

    國(guó)巨陶瓷貼片電容哪些優(yōu)勢(shì)

    國(guó)巨陶瓷貼片電容哪些優(yōu)勢(shì),YAGEO貼片電容(MLCC)是一種電容材質(zhì)。貼片電容全稱為:多層(積層,疊層)片式陶瓷電容器,也稱為貼片電容,片容。陶瓷貼片電容相比其它電容占據(jù)較大優(yōu)勢(shì),由于體積小作用強(qiáng)大,較多的應(yīng)用到精密電子產(chǎn)品
    的頭像 發(fā)表于 03-12 14:05 ?1072次閱讀
    國(guó)巨陶瓷貼片電容<b class='flag-5'>有</b>哪些<b class='flag-5'>優(yōu)勢(shì)</b>?

    谷歌Play商店推出并行下載功能,支持多應(yīng)用下載

    此非 Google Play 的首次嘗試。早于 2020 年,Google Play 已啟動(dòng)多項(xiàng)安卓應(yīng)用的并行下載測(cè)試,然而后因技術(shù)緣故而被暫停。如今,再度回歸該功能試驗(yàn)。隨著時(shí)間推移,有望逐步推廣至廣大用戶群體。
    的頭像 發(fā)表于 03-08 14:20 ?795次閱讀

    請(qǐng)問PSOC的輸入輸出切換的API嗎?

    如題,請(qǐng)問PSOC的輸入輸出切換的API嗎?
    發(fā)表于 02-21 07:58

    如何在鴻蒙系統(tǒng)上安裝Google Play

    隨著鴻蒙(HarmonyOS)系統(tǒng)的逐漸普及和用戶基數(shù)的增加,一些用戶希望能在鴻蒙系統(tǒng)上使用Google Play商店以獲取更多應(yīng)用。然而,由于鴻蒙系統(tǒng)與Google服務(wù)不兼容,官方并未提供官方支持
    的頭像 發(fā)表于 01-31 17:13 ?1.6w次閱讀
    主站蜘蛛池模板: 日韩视频高清| 亚洲va久久久噜噜噜久久| 国产伦精品一区二区三区女| 可以免费播放的在线视频| 黄色成人免费观看| you ji z z日本人在线观看| 俺来也俺来也天天夜夜视频| 美国bj69 video18| 亚州视频一区二区| 热久久这里只有精品| 日韩一级一欧美一级国产| 日本国产高清色www视频在线| 欧美日一区| 狠狠色噜噜| 永久在线| 看片福利| 又色又爽视频| 一级特黄性生活大片免费观看| 天堂视频在线| 免费激情网址| 在线免费看片| 国产欧美一级片| 亚洲一二三四| 亚洲a级毛片| 免费大秀视频在线播放| 丁香花在线| 欧美性色生活片天天看99| 国产性猛交xx乱| 在线a免费| 特黄特a级特别特级特毛片| 被啪漫画羞羞漫画| 色屋在线| 国产成年网站v片在线观看| 黄色毛片免费看| 成人99| 欧美性猛片xxxxⅹ免费| 32pao强力打造免费高速高清| 一区二区免费看| 又潮又黄的叫床视频| 欧美人与动性行为网站免费| 扒开双腿爽爽爽视频www|