Utilitzar serveis d'integritat i de signatura per protegir les aplicacions i els usuaris

Els serveis d'integritat i de signatura de Google Play t'ajuden a assegurar-te que els usuaris tinguin l'experiència prevista a les teves aplicacions i als teus jocs. Pots utilitzar la pàgina Integritat de l'aplicació (Versió > Integritat de l'aplicació) a Play Console per:

  • Enllaçar el teu projecte de Google Cloud perquè s'utilitzi l'API Play Integrity a fi de protegir les teves aplicacions i els teus jocs contra interaccions perilloses.
  • Configurar la protecció automàtica d'integritat per evitar que els teus jocs es modifiquin o es redistribueixin sense autorització.
  • Configurar la signatura d'aplicacions de Play per permetre que Google Play gestioni la teva clau de signatura d'aplicacions i la faci servir per signar cada versió.
  • Activar les comprovacions d'integritat per a la visibilitat de la fitxa de Play Store, de manera que els dispositius desconeguts i que no siguin de confiança no puguin baixar l'aplicació de Google Play si no les superen.

També pots comprovar ràpidament l'estat de cadascun d'aquests serveis.

Informació general

Pots utilitzar la pàgina Integritat de l'aplicació (Versió > Integritat de l'aplicació) per gestionar i supervisar tots els serveis d'integritat i de signatura de Google Play. Cada servei té informació i recursos per començar. Després d'activar un servei, pots configurar-lo i accedir a altres funcions des del seu menú de configuració. Si estan disponibles, també començaràs a veure informes del servei.

Fes clic en una de les seccions següents per desplegar-la o replegar-la.

API Play Integrity

Crida l'API Integrity en moments importants de l'aplicació per comprovar que es tracta del binari de la teva aplicació, instal·lat per Google Play, que s'executa en un dispositiu Android autèntic. El servidor backend de l'aplicació pot decidir què fer a continuació per evitar un ús abusiu, accés no autoritzat i atacs. Després d'integrar l'API Integrity, pots monitorar les sol·licituds a l'API de la teva aplicació i analitzar els veredictes mitjançant els informes generats pel teu conjunt d'aplicacions instal·lades.

Comença amb els recursos següents:

Protecció automàtica d'integritat

Utilitza la protecció automàtica d'integritat de Google Play per protegir les teves aplicacions i els teus jocs contra l'ús abusiu d'integritat en forma de modificació i redistribució no autoritzades. La protecció automàtica d'integritat funciona a l'aplicació sense cap connexió de dades. Es pot activar amb un sol clic a Play Console i no requereix que el desenvolupador faci res abans de provar-la ni és necessària cap integració amb el servidor backend.

Obtén més informació sobre la protecció automàtica d'integritat.

Signatura d'aplicacions de Play

Utilitza la signatura d'aplicacions de Play per permetre que Google Play gestioni i protegeixi la teva clau de signatura d'aplicacions i la faci servir per signar cada versió. Això garanteix que ets tu qui fa totes les actualitzacions.

Obtén més informació sobre com pots utilitzar la signatura d'aplicacions de Play.

Visibilitat de les fitxes de Play Store
Nota: anteriorment, les comprovacions d'integritat de la visibilitat de la fitxa de Play Store eren la regla d'exclusió de dispositius Play Integrity al Catàleg de dispositius (Abast i dispositius > Catàleg de dispositius). Hem canviat el nom de la funció i l'hem traslladat a la pàgina Integritat de l'aplicació perquè sigui més fàcil trobar-la i més còmoda d'utilitzar.

Activa les comprovacions d'integritat a la teva fitxa de Play Store perquè Google Play pugui comprovar que els seus dispositius hagin superat les comprovacions d'integritat abans de mostrar la fitxa als usuaris.

Consells:

  • Aquest servei no requereix que integris l'API Play Integrity a la teva aplicació. L'aplicació Play Store obté un veredicte de dispositiu al mateix dispositiu i el fa servir per determinar la visibilitat de la fitxa de Play Store.
  • En activar les comprovacions d'integritat, pots reduir la disponibilitat de l'aplicació en dispositius perillosos, com ara dispositius rootejats o en perill, emuladors i entorns desconeguts.
  • Pots trobar les definicions de cada comprovació d'integritat a la documentació de l'API Play Integrity.
  • Això no impedeix que els usuaris obtinguin l'aplicació d'una altra manera, com ara a través d'un altre canal de distribució o mitjançant una instal·lació externa, així que et recomanem que utilitzis la protecció en temps d'execució, com ara l'API Play Integrity o la protecció automàtica d'integritat.

Per utilitzar les comprovacions d'integritat:

  1. Obre Play Console i ves a la pàgina Integritat de l'aplicació (Versió > Integritat de l'aplicació).
  2. Ves a la secció "Visibilitat de la fitxa de Play Store".
  3. Tria si vols activar les comprovacions d'integritat a la teva fitxa de Google Play Store. Els dispositius desconeguts i no fiables que no superin les comprovacions d'integritat no podran instal·lar la teva aplicació des de Google Play:
    • Cap comprovació d'integritat: la fitxa de Play Store serà visible per a tots els dispositius compatibles.
    • Comprovacions bàsiques d'integritat: la teva fitxa de Play Store serà visible per a tots els dispositius compatibles que compleixin les comprovacions bàsiques d'integritat.
    • Comprovacions de la integritat del dispositiu: la fitxa de Play Store serà visible per a tots els dispositius compatibles que superin aquestes comprovacions.
    • Comprovacions d'integritat sòlida: la fitxa de Play Store serà visible per a tots els dispositius compatibles que superin aquestes comprovacions.
  4. Desa els canvis.

Ha estat útil?

Com ho podem millorar?
Cerca
Esborra la cerca
Tanca la cerca
Menú principal
11938590612226577816
true
Cerca al Centre d'ajuda
true
true
true
true
true
92637
false
false