開發人員請注意,如果您的應用程式使用的 Google Cloud Platform (GCP) API 金鑰已外洩,請詳閱本文資訊。如果想知道曝光的 GCP API 金鑰位於應用程式的哪些位置,請前往 Play 管理中心查看您的應用程式通知。
其他詳細資料
如果您在應用程式中嵌入 GCP API 金鑰,這些金鑰會成為公開狀態。API 金鑰曝光可能會導致您在不知情的情況下被收取費用,甚至造成應用程式帳戶的配額異動。建議您採用下列其中一種做法來修正這個應用程式問題:
- 如果可以,請使用 GCP 服務帳戶來驗證應用程式,不要使用 GCP API 金鑰。GCP 服務帳戶是指與 GCP 專案相關聯的 Google 帳戶。如要進一步瞭解如何建立及使用服務帳戶,請參閱這篇文章。
-
為 API 金鑰增設限制,僅開放自家應用程式使用 API 金鑰。如需為 API 金鑰增設限制的詳細資訊,請參閱這篇文章 (請注意:如果您已經為自己的 API 金鑰增設限制,即可忽略這則警告)。
請詳閱 GCP 最佳做法,瞭解如何安全使用 API 金鑰。
後續步驟
- 按照上方強調的步驟更新您的應用程式。
-
登入 Play 管理中心並提交您應用程式的更新版本。
我們會重新審查您的應用程式。如未確實更正應用程式的問題,您仍會收到警告。審查程序可能需要數個小時才會完成。
我們很樂意提供協助
如有關於安全漏洞的技術問題,請前往 Stack Overflow 張貼問題並加上「android-security」標記。
這個頁面可能含有使用 AI 技術翻譯的內容,也許會有錯誤。