Pranešimas

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Rizikingų sąveikų aptikimas ir kova su piktnaudžiavimu naudojant „Play“ vientisumo API

Naudodami „Play“ vientisumo API galite apsaugoti programas ir žaidimus nuo pavojingų sąveikų. Nustačius šias sąveikas, programa gali tinkamai reaguoti, kad sumažintų atakų ir piktnaudžiavimo riziką.

Kaip tai veikia

„Play“ vientisumo API padeda apsaugoti programas ir žaidimus nuo piktnaudžiavimo, tikrinant, ar naudotojų sąveikos ir serverio užklausos gaunamos iš jūsų nemodifikuotos, „Google Play“ įdiegtos dvejetainės programos, veikiančios originaliame „Android“ įrenginyje (arba originalioje asmeniniams kompiuteriams skirtoje „Google Play“ žaidimų versijoje). Aptikę įvairias grėsmes, pvz., pakeistas programos versijas, nepatikimus įrenginius ar kitas nepatikimas aplinkas, galite tinkamai reaguoti, kad sumažintumėte atakų, pvz., apgaulės, sukčiavimo ir neteisėtos prieigos, atvejų skaičių.

Kai naudotojas atlieka veiksmą, programa pateikia „Play“ vientisumo API įvertinimo užklausą. „Google Play“ serveris pateikia šifruotą atsakymą su vientisumo sprendimu, kurį programa persiunčia serveriui, kad patvirtintų. Vidinės sąsajos serveris naudoja šį sprendimą, kad nuspręstų, kokius tolesnius veiksmus reikia atlikti programoje ar žaidime. 

API pateikia sprendimus, kurie padeda aptikti galimas grėsmes, įskaitant nurodytas toliau.

  • Neįgaliota prieiga: sprendimas accountDetails padeda nustatyti, ar naudotojas įdiegė jūsų programą ar žaidimą ir ar už jį sumokėjo sistemoje „Google Play“.
  • Kodo sugadinimas: sprendimas appIntegrity padeda nustatyti, ar sąveikaujate su nepakeista dvejetaine programa, kurią atpažįsta „Google Play“.
  • Rizikingi įrenginiai ir imituojamos aplinkos: sprendimas deviceIntegrity padeda nustatyti, ar programa veikia originaliame sertifikuotame „Android“ įrenginyje, ar originalioje asmeniniams kompiuteriams skirtų „Google Play“ žaidimų versijoje.

Svarbiausias dalykas: kai „Play“ vientisumo API vertina aplinką, ji naudoja aparatine įranga pagrįstus saugumo signalus, kurie yra labai atsparūs atakoms ir apėjimui. „Play“ vientisumo API supaprastina kūrėjo integravimo darbą ir nuolatinį tvarkymą, nes pašalina signalų sudėtingumą ir problemų šalinimą skirtingose „Android“ SDK versijose, įrenginio gamintojo pateiktuose raktuose ir įrenginių modeliuose.

„Google Play“ kūrėjai taip pat gali pasirinkti gauti papildomų sprendimų, kad aptiktų platesnį galimų grėsmių spektrą, įskaitant nurodytas toliau.

  • Nepataisyti įrenginiai: atsakymas MEETS_STRONG_INTEGRITY sprendime deviceIntegrity padeda nustatyti, ar įrenginyje pritaikyti naujausi saugos naujiniai (įrenginiuose, kuriuose veikia 13 ar naujesnės versijos „Android“).
  • Rizikinga kitų programų prieiga: appAccessRiskVerdict padeda nustatyti, ar veikia programos, kurias galima naudoti norint užfiksuoti ekraną, rodyti perdangas virš programos arba valdyti įrenginį (pvz., netinkamai naudojant pritaikomumo leidimą).
  • Žinomos kenkėjiškos programos: playProtectVerdict padeda nustatyti, ar „Google Play Protect“ įjungta ir ar įrenginyje buvo rasta rizikingų ar pavojingų programų.
  • Hiperaktyvumas: recentDeviceActivity lygis padeda nustatyti, ar įrenginys neseniai pateikė neįprastai daug užklausų, o tai gali nurodyti automatinį srautą ir būti atakos požymis.
  • Piktnaudžiavimas pasikartojant ir pakartotinai naudojami įrenginiai: deviceRecall (beta versija) padeda nustatyti, ar sąveikaujate su įrenginiu, kurį anksčiau pažymėjote, net jei programa buvo iš naujo įdiegta arba įrenginys buvo nustatytas iš naujo.

API galima naudoti visų formų koeficientų „Android“ įrenginiuose, įskaitant telefonus, planšetinius kompiuterius, lankstomus įrenginius, „Android Auto“, „Android TV“, „Android XR“, „ChromeOS“, „Wear OS“ ir „Google Play“ žaidimus asmeniniams kompiuteriams.

 

Patarimai

„Play“ vientisumo API nustatymas ir tvarkymas

Programos vientisumo API įgalinimas

Svarbu: pasiekdami arba naudodami vientisumo API sutinkate su „Play“ vientisumo API paslaugų teikimo sąlygomis.
Jei norite įgalinti programos vientisumo API atsakymus, turite susieti „Google Cloud“ projektą sistemoje „Play Console“. Kad susietumėte projektą, atlikite toliau nurodytus veiksmus.
  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API“.
  3. Spustelėkite Pradėti.
  4. Pasirinkite „Susieti esamą projektą“ ir projektą, su kuriuo norite susieti.
  5. Spustelėkite „Susieti debesies projektą“.

Jei norite pradėti integruoti vientisumo API į programą, turite atlikti toliau nurodytus veiksmus.

  • Jei naudojate „Java“ ar „Kotlin“ programas, įdiekite naujausią pasiekiamą „Android“ biblioteką, skirtą „Play“ vientisumo API, iš „Google Maven“ saugyklos.
  • Jei naudojate „Unity“ žaidimus,  įdiekite naujausią „Unity“ skirtų „Google Play“ papildinių leidimą. Palaikomos visos 2019.x, 2020.x ir naujesnės versijos. Jei naudojate 2018.x versijos „Unity“, įdiekite 2018.4 ar naujesnę versiją. Jei naudojate 2017.x versijos „Unity“, įdiekite 2017.4.40 ar naujesnę versiją. 5.x ir senesnės versijos „Unity“ nepalaikoma.
  • Jei norite naudoti savąsias programas ir žaidimus, įdiekite naujausią „Play Core“ savąjį SDK.

Dabar galite atlikti šiuos veiksmus „Android“ kūrėjų svetainėje ir pradėti naudoti „Play“ vientisumo API programoje ar žaidime.

(Pasirenkama) Vientisumo API atsakymų tinkinimas 

Jei norite sužinoti, kaip konfigūruoti API vientisumo atsakymus, apsilankykite „Android“ kūrėjų svetainėje

Jei norite redaguoti API atsakymus, atlikite toliau nurodytus veiksmus.

  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API“.
  3. Spustelėkite Tvarkyti.
  4. Slinkite į skiltį „Atsakymai“.
  5. Spustelėkite Redaguoti.
  6. Pasirinkite žymimuosius laukelius šalia norimų keisti API atsakymų arba panaikinkite jų pasirinkimą.
  7. Spustelėkite Išsaugoti pakeitimus.

Svarbu: API atsakymų pakeitimai įsigalioja iš karto juos išsaugojus, įskaitant gamybinės versijos programą. Prieš pakeisdami API atsakymų rinkinį sistemoje „Play Console“, įsitikinkite, kad serveris parengtas priimti šiuos atsakymus.

(Pasirenkama) Klasikinės versijos užklausų nustatymų konfigūravimas

Pagal numatytuosius nustatymus „Google“ tvarko klasikinės versijos užklausų atsako šifruotę. Tačiau, jei norite, galite pasirinkti savarankiškai tvarkyti atsako šifruotę. 

Svarbu: norint pakeisti atsako šifruotę iš „Google“ tvarkomos į savarankiškai tvarkomą ir atvirkščiai, reikia pakeisti kodą vidinės sąsajos serveryje.

Jei norite savarankiškai tvarkyti atsako šifruotę, atlikite toliau nurodytus veiksmus.

  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API“.
  3. Spustelėkite Tvarkyti.
  4. Slinkite į skiltį „Klasikinės versijos užklausos“. Šalia parinkties „Atsako šifruotė“ būsena pagal numatytuosius nustatymus bus „Tvarko „Google“. Spustelėkite Keisti.
  5. Pasirinkite „Tvarkyti ir atsisiųsti atsakų šifruotės raktus“. „Google“ sugeneruos atsakų šifruotės raktus, kuriuos galėsite atsisiųsti ir tvarkyti. Jei norite naudodami raktus iššifruoti atsakus, turite atnaujinti vidinės sąsajos serverio logiką.
  6. Vadovaudamiesi ekrane pateiktomis instrukcijomis sugeneruokite .pem failą ir įkelkite jį, kad atsisiųstumėte API raktus.
  7. Spustelėkite Išsaugoti pakeitimus.
  8. Ekrane pateiktu pranešimu bus patvirtinta, kad atsakų šifruotės tvarkymas atnaujintas.
  9. Nauji atsakų šifruotės raktai bus automatiškai atsisiųsti. Vėliau bet kada galėsite juos atsisiųsti spustelėję Atsisiųsti raktus.

Jei nebenorite savarankiškai tvarkyti raktų ir norite, kad juos tvarkytų „Google“, atlikite toliau nurodytus veiksmus.

  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API“.
  3. Spustelėkite Tvarkyti.
  4. Slinkite į skiltį „Klasikinės versijos užklausos“. Šalia „Atsakų šifruotė“ būsena bus „Savarankiškai tvarkoma“, nes anksčiau ją pakeitėte. Spustelėkite Redaguoti.
  5. Pasirinkite „Leisti „Google“ tvarkyti mano atsakų šifruotę (rekomenduojama)“ ir spustelėkite Išsaugoti pakeitimus. „Google“ sugeneruos ir tvarkys jūsų atsakų šifruotės raktus. Jūsų vidinės sąsajos serveris turi kreiptis į „Google Play“ serverį, kad iššifruotų atsakus.

„Play“ vientisumo API integravimo išbandymas

Norėdami išbandyti vientisumo API integravimą, galite nustatyti „Gmail“ paskyrų sąrašą. Pirmiausia įsitikinkite, kad bandytojai gali pasiekti leidimą. Paskelbkite programą vidinio bandymo grupėje arba grupėje, kurioje ketinate išbandyti. Tada vadovaukitės instrukcijomis, kaip tvarkyti bandytojus pagal el. pašto adresus arba naudojant „Google“ grupes, kad bandytojai galėtų pasiekti leidimą.

Norėdami nustatyti bandymą, atlikite toliau nurodytus veiksmus.

  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API“.
  3. Spustelėkite Tvarkyti.
  4. Slinkite į skiltį „Bandymas“.
  5. Spustelėkite Sukurti naują bandymą.
  6. Pasirinkite el. pašto adresų sąrašą arba sukurkite naują.
  7. Spustelėkite Sukurti bandymą.

Parduotuvės įrašo tinkinimas, kai naudotojai apsilanko vientisumo API dialogo lange

Galite naudodami vientisumo API pažeidimo dialogo langą paraginti naudotojus, kurie įsigijo jūsų programą neoficialiai, gauti ją iš „Google Play“. Kai naudotojai palies dialogo langą, jie bus nukreipti į parduotuvės įrašą, kur galės paliesti diegimo (arba pirkimo ar atnaujinimo) mygtuką, kad programa būtų pridėta prie naudotojo „Google Play“ bibliotekos.

Galite tinkinti parduotuvės įrašo išteklius visiems lankytojams, kurie paliečia vientisumo API pažeidimo dialogo langą, įskaitant programos pavadinimą, piktogramą, aprašus ir grafinius išteklius. Jei norite tinkinti parduotuvės įrašą, kai naudotojai apsilanko Vientisumo API dialogo lange, atlikite toliau nurodytus veiksmus.

  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API“.
  3. Spustelėkite Tvarkyti.
  4. Slinkite į skiltį „Parduotuvės įrašo tinkinimas“.
  5. Spustelėkite Sukurti įrašą.
  6. Vadovaukitės puslapyje Tinkinto parduotuvės įrašo kūrimas pateiktomis instrukcijomis ir spustelėkite Išsaugoti.

Arba galite kurti tinkintus parduotuvės įrašus, skirtus vientisumo API dialogo langams, tiesiogiai puslapyje Tinkinti parduotuvės įrašai.

  1. Atidarykite „Play Console“ ir eikite į puslapį Tinkinti parduotuvės įrašai (Didinkite naudotojų skaičių > Tinkinti parduotuvės įrašai).
  2. Spustelėkite Sukurti įrašą, pasirinkite, ar norite kurti naują įrašą, ar tikslią esamo įrašo kopiją, ir spustelėkite Kitas.
  3. Skiltyje „Išsami įrašo informacija“ raskite skiltį „Tikslinė auditorija“.
  4. Pasirinkite Pagal URL ir teksto laukelyje įveskite „playintegrity“.
  5. Įveskite visą kitą išsamią informaciją ir spustelėkite Išsaugoti.

Pastaba: URL parametras „playintegrity“ yra specialus raktinis žodis, rezervuotas vientisumo giliosioms nuorodoms, todėl nustatant tinkintą parduotuvės įrašą jį reikia įvesti tiksliai.

Maksimalaus „Play“ vientisumo API dienos užklausų skaičiaus padidinimas

Pagal numatytuosius nustatymus programos vientisumo API gali pateikti iki 10 000 užklausų per dieną.

Jei norite peržiūrėti, kiek jūsų programa per dieną pateikia užklausų, atlikite nurodytus veiksmus.

  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API stebėjimas“.
  3. Spustelėkite stebėjimo priemonės kortelę, kad atidarytumėte vientisumo API ataskaitą ir peržiūrėtumėte dienos užklausų skaičių.

Jei norite peržiūrėti maksimalų programos dienos užklausų skaičių, atlikite toliau nurodytus veiksmus.

  1. Atidarykite „Play Console“ ir kairiajame meniu eikite į skiltį Apsaugota naudojant „Google Play“.
  2. Slinkite į skiltį „Play“ vientisumo API“.
  3. Spustelėkite Tvarkyti.
  4. Peržiūrėkite dienos kvotą.

Galite pateikti užklausą pateikti daugiau nei 10 000 užklausų per dieną. Kad galėtumėte tai padaryti, turite:

  • patvirtinti tinkamą API logikos diegimą, įskaitant pakartotinius bandymus;
  • paskelbti programą sistemoje „Google Play“ su kitais platinimo kanalais.

Jei norite padidinti maksimalų dienos užklausų skaičių, užpildykite šią formą.

Susijęs turinys

Šiame puslapyje gali būti turinio, išversto naudojant DI technologiją. DI vertimuose gali būti klaidų.

Ar tai buvo naudinga?

Kaip galime jį patobulinti?

Reikia daugiau pagalbos?

Išbandykite kitus toliau nurodytus veiksmus.

Paieška
Išvalyti paiešką
Uždaryti paiešką
Pagrindinis meniu
5727044744207388258
true
Paieška pagalbos centre
false
true
true
true
true
true
92637
false
false
false
false
false