Naudodami „Play“ vientisumo API galite apsaugoti programas ir žaidimus nuo pavojingų sąveikų. Nustačius šias sąveikas, programa gali tinkamai reaguoti, kad sumažintų atakų ir piktnaudžiavimo riziką.
Kaip tai veikia
„Play“ vientisumo API padeda apsaugoti programas ir žaidimus nuo piktnaudžiavimo, tikrinant, ar naudotojų sąveikos ir serverio užklausos gaunamos iš jūsų nemodifikuotos, „Google Play“ įdiegtos dvejetainės programos, veikiančios originaliame „Android“ įrenginyje (arba originalioje asmeniniams kompiuteriams skirtoje „Google Play“ žaidimų versijoje). Aptikę įvairias grėsmes, pvz., pakeistas programos versijas, nepatikimus įrenginius ar kitas nepatikimas aplinkas, galite tinkamai reaguoti, kad sumažintumėte atakų, pvz., apgaulės, sukčiavimo ir neteisėtos prieigos, atvejų skaičių.
Kai naudotojas atlieka veiksmą, programa pateikia „Play“ vientisumo API įvertinimo užklausą. „Google Play“ serveris pateikia šifruotą atsakymą su vientisumo sprendimu, kurį programa persiunčia serveriui, kad patvirtintų. Vidinės sąsajos serveris naudoja šį sprendimą, kad nuspręstų, kokius tolesnius veiksmus reikia atlikti programoje ar žaidime.
API pateikia sprendimus, kurie padeda aptikti galimas grėsmes, įskaitant nurodytas toliau.
- Neįgaliota prieiga: sprendimas
accountDetailspadeda nustatyti, ar naudotojas įdiegė jūsų programą ar žaidimą ir ar už jį sumokėjo sistemoje „Google Play“. - Kodo sugadinimas: sprendimas
appIntegritypadeda nustatyti, ar sąveikaujate su nepakeista dvejetaine programa, kurią atpažįsta „Google Play“. - Rizikingi įrenginiai ir imituojamos aplinkos: sprendimas
deviceIntegritypadeda nustatyti, ar programa veikia originaliame sertifikuotame „Android“ įrenginyje, ar originalioje asmeniniams kompiuteriams skirtų „Google Play“ žaidimų versijoje.
Svarbiausias dalykas: kai „Play“ vientisumo API vertina aplinką, ji naudoja aparatine įranga pagrįstus saugumo signalus, kurie yra labai atsparūs atakoms ir apėjimui. „Play“ vientisumo API supaprastina kūrėjo integravimo darbą ir nuolatinį tvarkymą, nes pašalina signalų sudėtingumą ir problemų šalinimą skirtingose „Android“ SDK versijose, įrenginio gamintojo pateiktuose raktuose ir įrenginių modeliuose.
„Google Play“ kūrėjai taip pat gali pasirinkti gauti papildomų sprendimų, kad aptiktų platesnį galimų grėsmių spektrą, įskaitant nurodytas toliau.
- Nepataisyti įrenginiai: atsakymas
MEETS_STRONG_INTEGRITYsprendimedeviceIntegritypadeda nustatyti, ar įrenginyje pritaikyti naujausi saugos naujiniai (įrenginiuose, kuriuose veikia 13 ar naujesnės versijos „Android“). - Rizikinga kitų programų prieiga:
appAccessRiskVerdictpadeda nustatyti, ar veikia programos, kurias galima naudoti norint užfiksuoti ekraną, rodyti perdangas virš programos arba valdyti įrenginį (pvz., netinkamai naudojant pritaikomumo leidimą). - Žinomos kenkėjiškos programos:
playProtectVerdictpadeda nustatyti, ar „Google Play Protect“ įjungta ir ar įrenginyje buvo rasta rizikingų ar pavojingų programų. - Hiperaktyvumas:
recentDeviceActivitylygis padeda nustatyti, ar įrenginys neseniai pateikė neįprastai daug užklausų, o tai gali nurodyti automatinį srautą ir būti atakos požymis. - Piktnaudžiavimas pasikartojant ir pakartotinai naudojami įrenginiai:
deviceRecall(beta versija) padeda nustatyti, ar sąveikaujate su įrenginiu, kurį anksčiau pažymėjote, net jei programa buvo iš naujo įdiegta arba įrenginys buvo nustatytas iš naujo.
API galima naudoti visų formų koeficientų „Android“ įrenginiuose, įskaitant telefonus, planšetinius kompiuterius, lankstomus įrenginius, „Android Auto“, „Android TV“, „Android XR“, „ChromeOS“, „Wear OS“ ir „Google Play“ žaidimus asmeniniams kompiuteriams.
Patarimai
- „Play“ vientisumo API ir kitas „Play“ paslaugas galite stebėti naudodami „Google Play“ būsenos informacijos suvestinę.
- Vientisumo API vertingiausia programai, kai laikotės visų rekomenduojamų praktikos metodų, pateiktų „Android“ kūrėjų svetainės dokumentuose.
„Play“ vientisumo API nustatymas ir tvarkymas
Programos vientisumo API įgalinimas
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API“.
- Spustelėkite Pradėti.
- Pasirinkite „Susieti esamą projektą“ ir projektą, su kuriuo norite susieti.
- Spustelėkite „Susieti debesies projektą“.
Jei norite pradėti integruoti vientisumo API į programą, turite atlikti toliau nurodytus veiksmus.
- Jei naudojate „Java“ ar „Kotlin“ programas, įdiekite naujausią pasiekiamą „Android“ biblioteką, skirtą „Play“ vientisumo API, iš „Google Maven“ saugyklos.
- Jei naudojate „Unity“ žaidimus, įdiekite naujausią „Unity“ skirtų „Google Play“ papildinių leidimą. Palaikomos visos 2019.x, 2020.x ir naujesnės versijos. Jei naudojate 2018.x versijos „Unity“, įdiekite 2018.4 ar naujesnę versiją. Jei naudojate 2017.x versijos „Unity“, įdiekite 2017.4.40 ar naujesnę versiją. 5.x ir senesnės versijos „Unity“ nepalaikoma.
- Jei norite naudoti savąsias programas ir žaidimus, įdiekite naujausią „Play Core“ savąjį SDK.
Dabar galite atlikti šiuos veiksmus „Android“ kūrėjų svetainėje ir pradėti naudoti „Play“ vientisumo API programoje ar žaidime.
(Pasirenkama) Vientisumo API atsakymų tinkinimas
Jei norite sužinoti, kaip konfigūruoti API vientisumo atsakymus, apsilankykite „Android“ kūrėjų svetainėje.
Jei norite redaguoti API atsakymus, atlikite toliau nurodytus veiksmus.
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API“.
- Spustelėkite Tvarkyti.
- Slinkite į skiltį „Atsakymai“.
- Spustelėkite Redaguoti.
- Pasirinkite žymimuosius laukelius šalia norimų keisti API atsakymų arba panaikinkite jų pasirinkimą.
- Spustelėkite Išsaugoti pakeitimus.
Svarbu: API atsakymų pakeitimai įsigalioja iš karto juos išsaugojus, įskaitant gamybinės versijos programą. Prieš pakeisdami API atsakymų rinkinį sistemoje „Play Console“, įsitikinkite, kad serveris parengtas priimti šiuos atsakymus.
(Pasirenkama) Klasikinės versijos užklausų nustatymų konfigūravimas
Pagal numatytuosius nustatymus „Google“ tvarko klasikinės versijos užklausų atsako šifruotę. Tačiau, jei norite, galite pasirinkti savarankiškai tvarkyti atsako šifruotę.
Jei norite savarankiškai tvarkyti atsako šifruotę, atlikite toliau nurodytus veiksmus.
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API“.
- Spustelėkite Tvarkyti.
- Slinkite į skiltį „Klasikinės versijos užklausos“. Šalia parinkties „Atsako šifruotė“ būsena pagal numatytuosius nustatymus bus „Tvarko „Google“. Spustelėkite Keisti.
- Pasirinkite „Tvarkyti ir atsisiųsti atsakų šifruotės raktus“. „Google“ sugeneruos atsakų šifruotės raktus, kuriuos galėsite atsisiųsti ir tvarkyti. Jei norite naudodami raktus iššifruoti atsakus, turite atnaujinti vidinės sąsajos serverio logiką.
- Vadovaudamiesi ekrane pateiktomis instrukcijomis sugeneruokite .pem failą ir įkelkite jį, kad atsisiųstumėte API raktus.
- Spustelėkite Išsaugoti pakeitimus.
- Ekrane pateiktu pranešimu bus patvirtinta, kad atsakų šifruotės tvarkymas atnaujintas.
- Nauji atsakų šifruotės raktai bus automatiškai atsisiųsti. Vėliau bet kada galėsite juos atsisiųsti spustelėję Atsisiųsti raktus.
Jei nebenorite savarankiškai tvarkyti raktų ir norite, kad juos tvarkytų „Google“, atlikite toliau nurodytus veiksmus.
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API“.
- Spustelėkite Tvarkyti.
- Slinkite į skiltį „Klasikinės versijos užklausos“. Šalia „Atsakų šifruotė“ būsena bus „Savarankiškai tvarkoma“, nes anksčiau ją pakeitėte. Spustelėkite Redaguoti.
- Pasirinkite „Leisti „Google“ tvarkyti mano atsakų šifruotę (rekomenduojama)“ ir spustelėkite Išsaugoti pakeitimus. „Google“ sugeneruos ir tvarkys jūsų atsakų šifruotės raktus. Jūsų vidinės sąsajos serveris turi kreiptis į „Google Play“ serverį, kad iššifruotų atsakus.
„Play“ vientisumo API integravimo išbandymas
Norėdami išbandyti vientisumo API integravimą, galite nustatyti „Gmail“ paskyrų sąrašą. Pirmiausia įsitikinkite, kad bandytojai gali pasiekti leidimą. Paskelbkite programą vidinio bandymo grupėje arba grupėje, kurioje ketinate išbandyti. Tada vadovaukitės instrukcijomis, kaip tvarkyti bandytojus pagal el. pašto adresus arba naudojant „Google“ grupes, kad bandytojai galėtų pasiekti leidimą.
Norėdami nustatyti bandymą, atlikite toliau nurodytus veiksmus.
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API“.
- Spustelėkite Tvarkyti.
- Slinkite į skiltį „Bandymas“.
- Spustelėkite Sukurti naują bandymą.
- Pasirinkite el. pašto adresų sąrašą arba sukurkite naują.
- Spustelėkite Sukurti bandymą.
Parduotuvės įrašo tinkinimas, kai naudotojai apsilanko vientisumo API dialogo lange
Galite naudodami vientisumo API pažeidimo dialogo langą paraginti naudotojus, kurie įsigijo jūsų programą neoficialiai, gauti ją iš „Google Play“. Kai naudotojai palies dialogo langą, jie bus nukreipti į parduotuvės įrašą, kur galės paliesti diegimo (arba pirkimo ar atnaujinimo) mygtuką, kad programa būtų pridėta prie naudotojo „Google Play“ bibliotekos.
Galite tinkinti parduotuvės įrašo išteklius visiems lankytojams, kurie paliečia vientisumo API pažeidimo dialogo langą, įskaitant programos pavadinimą, piktogramą, aprašus ir grafinius išteklius. Jei norite tinkinti parduotuvės įrašą, kai naudotojai apsilanko Vientisumo API dialogo lange, atlikite toliau nurodytus veiksmus.
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API“.
- Spustelėkite Tvarkyti.
- Slinkite į skiltį „Parduotuvės įrašo tinkinimas“.
- Spustelėkite Sukurti įrašą.
- Vadovaukitės puslapyje Tinkinto parduotuvės įrašo kūrimas pateiktomis instrukcijomis ir spustelėkite Išsaugoti.
Arba galite kurti tinkintus parduotuvės įrašus, skirtus vientisumo API dialogo langams, tiesiogiai puslapyje Tinkinti parduotuvės įrašai.
- Atidarykite „Play Console“ ir eikite į puslapį Tinkinti parduotuvės įrašai (Didinkite naudotojų skaičių > Tinkinti parduotuvės įrašai).
- Spustelėkite Sukurti įrašą, pasirinkite, ar norite kurti naują įrašą, ar tikslią esamo įrašo kopiją, ir spustelėkite Kitas.
- Skiltyje „Išsami įrašo informacija“ raskite skiltį „Tikslinė auditorija“.
- Pasirinkite Pagal URL ir teksto laukelyje įveskite „playintegrity“.
- Įveskite visą kitą išsamią informaciją ir spustelėkite Išsaugoti.
Pastaba: URL parametras „playintegrity“ yra specialus raktinis žodis, rezervuotas vientisumo giliosioms nuorodoms, todėl nustatant tinkintą parduotuvės įrašą jį reikia įvesti tiksliai.
Maksimalaus „Play“ vientisumo API dienos užklausų skaičiaus padidinimas
Pagal numatytuosius nustatymus programos vientisumo API gali pateikti iki 10 000 užklausų per dieną.
Jei norite peržiūrėti, kiek jūsų programa per dieną pateikia užklausų, atlikite nurodytus veiksmus.
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API stebėjimas“.
- Spustelėkite stebėjimo priemonės kortelę, kad atidarytumėte vientisumo API ataskaitą ir peržiūrėtumėte dienos užklausų skaičių.
Jei norite peržiūrėti maksimalų programos dienos užklausų skaičių, atlikite toliau nurodytus veiksmus.
- Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
- Slinkite į skiltį „Play“ vientisumo API“.
- Spustelėkite Tvarkyti.
- Peržiūrėkite dienos kvotą.
Galite pateikti užklausą pateikti daugiau nei 10 000 užklausų per dieną. Kad galėtumėte tai padaryti, turite:
- patvirtinti tinkamą API logikos diegimą, įskaitant pakartotinius bandymus;
- paskelbti programą sistemoje „Google Play“ su kitais platinimo kanalais.
Jei norite padidinti maksimalų dienos užklausų skaičių, užpildykite šią formą.
Susijęs turinys
- Skaitykite „Play“ vientisumo API kūrėjo dokumentus
- Peržiūrėkite šį apžvalgos vaizdo įrašą apie „Play“ vientisumo API
- Sužinokite apie apsaugą naudojant „Google Play“ sistemoje „Play Console“.
- Sužinokite apie apsaugą naudojant „Google Play“ „Android“ kūrėjų svetainėje