Ειδοποίηση

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Χρήση του Play Integrity API για τον εντοπισμό επικίνδυνων αλληλεπιδράσεων και την καταπολέμηση της κατάχρησης

Μπορείτε να χρησιμοποιήσετε το Play Integrity API για να προστατεύσετε τις εφαρμογές και τα παιχνίδια σας από επικίνδυνες αλληλεπιδράσεις. Προσδιορίζοντας αυτές τις αλληλεπιδράσεις, η εφαρμογή σας μπορεί να ανταποκριθεί κατάλληλα, προκειμένου να μειωθεί ο κίνδυνος επιθέσεων και κατάχρησης.

Πώς λειτουργεί

Το Play Integrity API συμβάλλει στην προστασία των εφαρμογών και των παιχνιδιών σας από κατάχρηση, ελέγχοντας αν οι αλληλεπιδράσεις των χρηστών και τα αιτήματα διακομιστή προέρχονται από το μη τροποποιημένο δυαδικό αρχείο της εφαρμογής σας, το οποίο έχει εγκατασταθεί από το Google Play και εκτελείται σε μια γνήσια συσκευή Android (ή μια γνήσια παρουσία του Google Play Games για PC). Με τον εντοπισμό ενός ευρέος φάσματος απειλών, όπως τροποποιημένες εκδόσεις της εφαρμογής σας, αναξιόπιστες συσκευές ή άλλα αναξιόπιστα περιβάλλοντα, μπορείτε να ανταποκριθείτε κατάλληλα, προκειμένου να μειώσετε τις επιθέσεις, όπως είναι η απάτη, η παραβίαση των κανόνων και η μη εξουσιοδοτημένη πρόσβαση.

Όταν ένας χρήστης εκτελεί μια ενέργεια, η εφαρμογή σας ζητά μια αξιολόγηση του Play Integrity API. Ο διακομιστής του Google Play εμφανίζει μια κρυπτογραφημένη απόκριση με την ετυμηγορία ακεραιότητας, την οποία η εφαρμογή σας προωθεί στη συνέχεια στον διακομιστή σας για επαλήθευση. Ο διακομιστής backend χρησιμοποιεί αυτή την ετυμηγορία για να αποφασίσει τι θα πρέπει να κάνει η εφαρμογή ή το παιχνίδι σας στη συνέχεια. 

Το API εμφανίζει ετυμηγορίες που σας βοηθούν να εντοπίζετε πιθανές απειλές, όπως:

  • Μη εξουσιοδοτημένη πρόσβαση: Η ετυμηγορία accountDetails σας βοηθά να διαπιστώσετε εάν ο χρήστης εγκατέστησε ή πλήρωσε για την εφαρμογή ή το παιχνίδι σας στο Google Play.
  • Παραβίαση κώδικα: Η ετυμηγορία appIntegrity σας βοηθά να διαπιστώσετε εάν αλληλεπιδράτε με το μη τροποποιημένο δυαδικό αρχείο που αναγνωρίζει το Google Play.
  • Επικίνδυνες συσκευές και προσομοιωμένα περιβάλλοντα: Η ετυμηγορία deviceIntegrity σας βοηθά να διαπιστώσετε αν η εφαρμογή σας εκτελείται σε μια γνήσια πιστοποιημένη συσκευή Android ή σε μια γνήσια παρουσία του Google Play Games για PC.

Σημαντικό σημείο: Όταν το Play Integrity API αξιολογεί ένα περιβάλλον, χρησιμοποιεί ασφαλή χαρακτηριστικά ταυτοποίησης με υποστήριξη εξοπλισμού που είναι ιδιαίτερα ανθεκτικά σε επιθέσεις και παρακάμψεις. Το Play Integrity API απλοποιεί το έργο των προγραμματιστών όσον αφορά την ενσωμάτωση και τη συνεχή διαχείριση, αφαιρώντας την πολυπλοκότητα των χαρακτηριστικών ταυτοποίησης και απαλλάσσοντάς τους από τη διαδικασία εξομάλυνσης προβλημάτων σε όλες τις εκδόσεις του Android SDK, στα κλειδιά που παρέχονται από τον κατασκευαστή της συσκευής και στα μοντέλα συσκευών.

Οι προγραμματιστές του Google Play μπορούν επίσης να επιλέξουν να λαμβάνουν πρόσθετες ετυμηγορίες για τον εντοπισμό ενός ευρύτερου φάσματος πιθανών απειλών, όπως:

  • Συσκευές χωρίς ενημερώσεις κώδικα: Η απόκριση MEETS_STRONG_INTEGRITY στην ετυμηγορία deviceIntegrity σας βοηθά να προσδιορίσετε αν μια συσκευή έχει εφαρμόσει πρόσφατες ενημερώσεις ασφάλειας (για συσκευές με Android 13 και νεότερες εκδόσεις).
  • Επικίνδυνη πρόσβαση από άλλες εφαρμογές: Το appAccessRiskVerdict σας βοηθά να προσδιορίσετε αν εκτελούνται εφαρμογές που θα μπορούσαν να χρησιμοποιηθούν για την καταγραφή της οθόνης, την προβολή επικαλύψεων ή τον έλεγχο της συσκευής (για παράδειγμα, μέσω της κατάχρησης της άδειας προσβασιμότητας).
  • Γνωστά κακόβουλα προγράμματα: Το playProtectVerdict σας βοηθά να διαπιστώσετε εάν το Google Play Protect είναι ενεργοποιημένο και αν έχει εντοπίσει επικίνδυνες εφαρμογές που είναι εγκατεστημένες στη συσκευή.
  • Υπερβολικά υψηλή δραστηριότητα: Το επίπεδο recentDeviceActivity σας βοηθά να προσδιορίσετε αν μια συσκευή έχει υποβάλει πρόσφατα έναν ασυνήθιστα υψηλό όγκο αιτημάτων, κάτι που θα μπορούσε να υποδεικνύει αυτοματοποιημένη επισκεψιμότητα και να αποτελεί ένδειξη επίθεσης.
  • Επανειλημμένη κατάχρηση και συσκευές που έχουν χρησιμοποιηθεί ξανά: Το deviceRecall (beta) σας βοηθά να προσδιορίσετε αν αλληλεπιδράτε με μια συσκευή που έχετε επισημάνει στο παρελθόν, ακόμα και αν η εφαρμογή σας επανεγκαταστάθηκε ή έχει γίνει επαναφορά της συσκευής.

Το API μπορεί να χρησιμοποιηθεί σε όλες τις διαστάσεις Android, όπως τηλέφωνα, tablet, αναδιπλούμενες συσκευές, Android Auto, Android TV, Android XR, ChromeOS, Wear OS και στο Google Play Games για PC.

 

Συμβουλές:

Ρύθμιση και διαχείριση του Play Integrity API

Ενεργοποίηση του Integrity API για την εφαρμογή σας

Σημαντικό: Με την πρόσβαση ή τη χρήση του Integrity API, αποδέχεστε τους Όρους Παροχής Υπηρεσιών του Play Integrity API.
Για να ενεργοποιήσετε τις αποκρίσεις του Integrity API για την εφαρμογή σας, θα πρέπει να συνδέσετε ένα έργο Google Cloud στο Play Console. Για να συνδέσετε το έργο σας:
  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα Play Integrity API.
  3. Κάντε κλικ στην επιλογή Έναρξη.
  4. Επιλέξτε "Σύνδεση υπάρχοντος έργου" και το έργο που θέλετε να συνδέσετε.
  5. Κάντε κλικ στην επιλογή "Σύνδεση έργου cloud".

Για να ξεκινήσετε την ενσωμάτωση του Integrity API στην εφαρμογή σας, θα πρέπει να κάνετε τα εξής:

  • Για εφαρμογές Java/Kotlin, εγκαταστήστε την πιο πρόσφατη διαθέσιμη βιβλιοθήκη Android για το Play Integrity API από τον Χώρο φύλαξης Maven της Google.
  • Για παιχνίδια Unity, εγκαταστήστε την πιο πρόσφατη έκδοση των προσθηκών Google Play για το Unity. Υποστηρίζονται όλες οι εκδόσεις του 2019.x, 2020.x και μεταγενέστερες εκδόσεις. Εάν χρησιμοποιείτε το Unity 2018.x, εγκαταστήστε την έκδοση 2018.4 ή νεότερη. Εάν χρησιμοποιείτε το Unity 2017.x, εγκαταστήστε την έκδοση 2017.4.40 ή νεότερη. Το Unity 5.x και οι παλαιότερες εκδόσεις δεν υποστηρίζονται.
  • Για εγγενείς εφαρμογές και παιχνίδια, εγκαταστήστε το πιο πρόσφατο Play Core Native SDK.

Μπορείτε πλέον να ακολουθήσετε αυτά τα βήματα στον ιστότοπο Προγραμματιστές Android, για να ξεκινήσετε να χρησιμοποιείτε το Play Integrity API στην εφαρμογή ή το παιχνίδι σας.

(Προαιρετικό) Προσαρμογή αποκρίσεων Integrity API 

Για να μάθετε πώς μπορείτε να διαμορφώσετε τις αποκρίσεις ακεραιότητας API, επισκεφτείτε τον ιστότοπο Προγραμματιστές Android

Για να επεξεργαστείτε τις αποκρίσεις API:

  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα Play Integrity API.
  3. Κάντε κλικ στην επιλογή Διαχείριση.
  4. Μεταβείτε με κύλιση στην ενότητα Αποκρίσεις.
  5. Κάντε κλικ στην επιλογή Επεξεργασία.
  6. Επιλέξτε ή αποεπιλέξτε τα πλαίσια ελέγχου δίπλα στις αποκρίσεις API που θέλετε να αλλάξετε.
  7. Κάντε κλικ στην Αποθήκευση αλλαγών.

Σημαντικό: Οι αλλαγές στις αποκρίσεις API εφαρμόζονται αμέσως μετά την αποθήκευσή τους, ακόμη και κατά το στάδιο παραγωγής της εφαρμογής. Προτού αλλάξετε το σύνολο των αποκρίσεων API στο Play Console, βεβαιωθείτε ότι ο διακομιστής σας είναι προετοιμασμένος να δεχτεί αυτές τις αποκρίσεις.

(Προαιρετικό) Διαμόρφωση ρυθμίσεων κλασικού αιτήματος

Από προεπιλογή, η Google διαχειρίζεται την κρυπτογράφηση αποκρίσεων για κλασικά αιτήματα. Ωστόσο, αν θέλετε, μπορείτε να επιλέξετε να διαχειρίζεστε μόνοι σας την κρυπτογράφηση αποκρίσεων. 

Σημαντικό: Για εναλλαγή της κρυπτογράφησης αποκρίσεων μεταξύ της διαχείρισης από την Google και της διαχείρισης από εσάς, απαιτούνται αλλαγές κώδικα στον διακομιστή backend.

Για να διαχειριστείτε μόνοι σας την κρυπτογράφηση αποκρίσεων:

  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα Play Integrity API.
  3. Κάντε κλικ στην επιλογή Διαχείριση.
  4. Μεταβείτε με κύλιση στην ενότητα Κλασικά αιτήματα. Δίπλα στο στοιχείο Κρυπτογράφηση απόκρισης, η κατάσταση από προεπιλογή θα είναι Διαχείριση από την Google. Κάντε κλικ στην επιλογή Αλλαγή.
  5. Επιλέξτε Διαχείριση και λήψη των κλειδιών κρυπτογράφησης αποκρίσεων. Η Google θα δημιουργήσει κλειδιά κρυπτογράφησης αποκρίσεων τα οποία μπορείτε να κατεβάσετε και να διαχειριστείτε. Θα πρέπει να ενημερώσετε τη λογική του διακομιστή backend, προκειμένου να χρησιμοποιεί τα κλειδιά για την αποκρυπτογράφηση των αποκρίσεων.
  6. Ακολουθήστε τις οδηγίες στην οθόνη, για να δημιουργήσετε ένα αρχείο .pem και να ανεβάσετε το αρχείο .pem, για να κατεβάσετε τα κλειδιά API.
  7. Κάντε κλικ στην επιλογή Αποθήκευση αλλαγών.
  8. Ένα μήνυμα στην οθόνη θα επιβεβαιώσει ότι η διαχείριση της κρυπτογράφησης αποκρίσεων έχει ενημερωθεί.
  9. Θα γίνει αυτόματη λήψη των νέων κλειδιών κρυπτογράφησης αποκρίσεων. Μπορείτε να τα κατεβάσετε ανά πάσα στιγμή στο μέλλον, κάνοντας κλικ στην επιλογή Λήψη κλειδιών.

Εάν θέλετε να κάνετε επαναφορά από την επιλογή αυτοδιαχείρισης στην επιλογή διαχείρισης από την Google:

  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα Play Integrity API.
  3. Κάντε κλικ στην επιλογή Διαχείριση.
  4. Μεταβείτε με κύλιση στην ενότητα Κλασικά αιτήματα. Δίπλα στην επιλογή Κρυπτογράφηση απόκρισης, η κατάσταση θα είναι Αυτοδιαχείριση, επειδή την έχετε αλλάξει στο παρελθόν. Κάντε κλικ στην επιλογή Επεξεργασία.
  5. Επιλέξτε Να επιτρέπεται στην Google η διαχείριση της κρυπτογράφησης απόκρισης (συνιστάται) και κάντε κλικ στην επιλογή Αποθήκευση αλλαγών. Η Google θα δημιουργεί και θα διαχειρίζεται τα κλειδιά κρυπτογράφησης αποκρίσεων. Ο διακομιστής backend πρέπει να καλεί τον διακομιστή του Google Play για την αποκρυπτογράφηση των αποκρίσεων.

Δοκιμή της ενσωμάτωσης του Play Integrity API

Για να δοκιμάσετε την ενσωμάτωση του Integrity API, μπορείτε να δημιουργήσετε μια λίστα Λογαριασμών Gmail. Αρχικά, βεβαιωθείτε ότι οι tester έχουν πρόσβαση στην κυκλοφορία σας. Δημοσιεύστε την εφαρμογή σας στο κανάλι εσωτερικής δοκιμής ή στο κανάλι στο οποίο σκοπεύετε να εκτελέσετε δοκιμές. Στη συνέχεια, ακολουθήστε τις οδηγίες για τη διαχείριση των υπευθύνων δοκιμών με βάση τη διεύθυνση ηλεκτρονικού ταχυδρομείου ή για τη χρήση των Ομάδων Google, έτσι ώστε οι υπεύθυνοι δοκιμών σας να έχουν πρόσβαση στην κυκλοφορία σας.

Για να ρυθμίσετε μια δοκιμή:

  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα Play Integrity API.
  3. Κάντε κλικ στην επιλογή Διαχείριση.
  4. Μεταβείτε στην ενότητα Δοκιμές.
  5. Κάντε κλικ στην επιλογή Δημιουργία νέας δοκιμής.
  6. Επιλέξτε μια λίστα διευθύνσεων ηλεκτρονικού ταχυδρομείου ή δημιουργήστε μια νέα.
  7. Κάντε κλικ στην επιλογή Δημιουργία δοκιμής.

Προσαρμογή της καταχώρισης καταστήματός σας όταν οι χρήστες την επισκέπτονται από το παράθυρο διαλόγου του Integrity API

Μπορείτε να χρησιμοποιήσετε ένα παράθυρο διαλόγου αποκατάστασης του Integrity API για να ζητήσετε από τους χρήστες που απέκτησαν ανεπίσημα την εφαρμογή σας να λάβουν την εφαρμογή από το Google Play. Όταν οι χρήστες πατήσουν στο παράθυρο διαλόγου, θα ανακατευθυνθούν στην καταχώριση καταστήματός σας όπου μπορούν να πατήσουν το κουμπί εγκατάστασης (ή αγοράς ή ενημέρωσης), ώστε η εφαρμογή να προστεθεί στη βιβλιοθήκη Play του χρήστη.

Μπορείτε να προσαρμόσετε τα στοιχεία της καταχώρισης καταστήματος για τους επισκέπτες που πατούν το παράθυρο διαλόγου αποκατάστασης του Integrity API, συμπεριλαμβανομένου του ονόματος, του εικονιδίου, των περιγραφών και των γραφικών στοιχείων της εφαρμογής σας. Για να προσαρμόσετε την καταχώριση καταστήματός σας όταν οι χρήστες την επισκέπτονται από ένα παράθυρο διαλόγου του Integrity API:

  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα Play Integrity API.
  3. Κάντε κλικ στην επιλογή Διαχείριση.
  4. Μεταβείτε με κύλιση στην ενότητα "Προσαρμογή καταχώρισης καταστήματος".
  5. Κάντε κλικ στη Δημιουργία καταχώρισης.
  6. Ακολουθήστε τις οδηγίες στη σελίδα Δημιουργία προσαρμοσμένης καταχώρισης καταστήματος και κάντε κλικ στην Αποθήκευση.

Εναλλακτικά, μπορείτε να δημιουργήσετε προσαρμοσμένες καταχωρίσεις καταστήματος για τα παράθυρα διαλόγου του Integrity API απευθείας από τη σελίδα Προσαρμοσμένες καταχωρίσεις καταστήματος:

  1. Ανοίξτε το Play Console και μεταβείτε στη σελίδα Προσαρμοσμένες καταχωρίσεις καταστήματος (Αύξηση χρηστών > Προσαρμοσμένες καταχωρίσεις καταστήματος).
  2. Κάντε κλικ στη Δημιουργία καταχώρισης, επιλέξτε αν θα δημιουργήσετε μια νέα καταχώριση ή ένα διπλότυπο μιας υπάρχουσας και κάντε κλικ στην επιλογή Επόμενο.
  3. Στην ενότητα "Λεπτομέρειες καταχώρισης", βρείτε την ενότητα "Κοινό-στόχος".
  4. Επιλέξτε Κατά URL και πληκτρολογήστε playintegrity στο πλαίσιο κειμένου.
  5. Εισαγάγετε όλες τις άλλες λεπτομέρειες και κάντε κλικ στην Αποθήκευση.

Συμβουλή: Η παράμετρος URL playintegrity είναι μια ειδική λέξη-κλειδί που δεσμεύεται για συνδέσμους ακεραιότητας σε βάθος, επομένως πρέπει να καταχωριστεί επακριβώς κατά τη ρύθμιση της προσαρμοσμένης καταχώρισης καταστήματος.

Αύξηση του μέγιστου αριθμού ημερήσιων αιτημάτων του Play Integrity API

Οι εφαρμογές μπορούν να υποβάλουν από προεπιλογή έως και 10.000 αιτήματα ανά ημέρα στο Integrity API.

Για να δείτε τον όγκο των αιτημάτων που πραγματοποιεί καθημερινά η εφαρμογή σας:

  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα "Παρακολούθηση του Play Integrity API".
  3. Κάντε κλικ στην κάρτα παρακολούθησης για να ανοίξετε την αναφορά του Integrity API και να δείτε τον ημερήσιο αριθμό των αιτημάτων σας.

Για να δείτε τον μέγιστο αριθμό ημερήσιων αιτημάτων της εφαρμογής σας:

  1. Ανοίξτε το Play Console και μεταβείτε στο στοιχείο Προστατεύεται με το Play στο μενού στα αριστερά.
  2. Μεταβείτε με κύλιση στην ενότητα Play Integrity API.
  3. Κάντε κλικ στην επιλογή Διαχείριση.
  4. Προβολή του ημερήσιου ορίου σας.

Μπορείτε να ζητήσετε να έχετε τη δυνατότητα υποβολής περισσότερων από 10.000 αιτημάτων ανά ημέρα. Για να πληροίτε τις προϋποθέσεις, θα πρέπει:

  • Να επιβεβαιώσετε τη σωστή υλοποίηση της λογικής του API, συμπεριλαμβανομένων των επαναλήψεων.
  • Να δημοσιεύσετε την εφαρμογή σας στο Google Play εκτός από τυχόν άλλα κανάλια διανομής.

Για να αυξήσετε τον μέγιστο αριθμό ημερήσιων αιτημάτων, συμπληρώστε αυτήν τη φόρμα.

Σχετικό περιεχόμενο

Αυτή η σελίδα ενδέχεται να περιλαμβάνει περιεχόμενο που μεταφράστηκε με χρήση τεχνολογίας AI. Οι μεταφράσεις AI ενδέχεται να περιέχουν σφάλματα.

Σας βοήθησε αυτό;

Με ποιον τρόπο μπορούμε να το βελτιώσουμε;

Χρειάζεστε περισσότερη βοήθεια;

Δοκιμάστε αυτά τα επόμενα βήματα:

Αναζήτηση
Διαγραφή αναζητήσεων
Κλείσιμο αναζήτησης
Κύριο μενού
12827562563328655546
true
Αναζήτηση στο Κέντρο Βοήθειας
false
true
true
true
true
true
92637
false
false
false
false
false