Use serviços de assinatura e integridade para proteger a sua app e utilizadores

Os serviços de assinatura e integridade do Google Play ajudam a garantir que os utilizadores usam os seus jogos e apps da forma como quer. Pode usar a página Integridade da app (Lançamento > Integridade da app) na Play Console para:

  • Associar o seu projeto do Google Cloud para usar a API Play Integrity para proteger as suas apps e jogos contra interações de risco
  • Configurar a Proteção automática da integridade para impedir modificações não autorizadas e a redistribuição.
  • Configurar a Assinatura de apps do Play para permitir que o Google Play faça a gestão da sua chave de assinatura de apps e a use para assinar todos os lançamentos
  • Ativar as verificações de integridade para a visibilidade da Ficha da loja do Google Play de forma que os dispositivos desconhecidos e não fidedignos que não fazem verificações de integridade não possam transferir a sua app a partir do Google Play.

Também pode verificar rapidamente o estado de cada um destes serviços.

Vista geral

Pode usar a página Integridade da app (Lançamento > Integridade da app) para gerir e monitorizar todos os serviços de assinatura e integridade do Google Play. Cada serviço tem informações e recursos para começar. Depois de ativar um serviço, pode configurá-lo e aceder a outras funcionalidades no respetivo menu de definições. Se estiverem disponíveis, também vai começar a ver relatórios do serviço.

Clique numa secção abaixo para a expandir ou reduzir.

API Play Integrity

Chame a API Integrity em momentos importantes na sua app para verificar se é realmente o binário da sua app, instalado pelo Google Play, em execução num dispositivo Android genuíno. O servidor de back-end da sua app pode decidir o que fazer a seguir para evitar abusos, acesso não autorizado e ataques. Depois de integrar a API Integrity, pode monitorizar os pedidos da API da sua app e analisar vereditos através de relatórios gerados pela sua base de instalações.

Comece a usar os seguintes recursos:

Proteção automática da integridade

Use a Proteção automática da integridade do Google Play para proteger as suas apps e jogos contra o abuso de integridade sob a forma de modificação e redistribuição não autorizadas. A Proteção automática da integridade funciona na sua app sem uma ligação de dados. Pode ser ativada com um clique na Play Console e não requer trabalho de programação antes da realização de testes e da integração do servidor de back-end.

Saiba mais sobre a Proteção automática da integridade.

Assinatura de apps do Play

Use a Assinatura de apps do Play para permitir que o Google Play faça a gestão e proteja a sua chave de assinatura de apps, e a use para assinar todos os lançamentos. Deste modo, garante que todas as atualizações são suas.

Saiba mais sobre a utilização da Assinatura de apps do Play.

Visibilidade da Ficha da loja
Nota: anteriormente, as verificações da integridade da visibilidade da Ficha da loja eram a regra de exclusão de dispositivos da Play Integrity no Catálogo de dispositivos (Alcance e dispositivos >Catálogo de dispositivos). Mudámos o nome da funcionalidade e deslocámo-la para a página Integridade da app, para que seja mais fácil de encontrar e usar. 

Ative as verificações de integridade para a sua Ficha da loja de forma que o Google Play possa averiguar se os dispositivos passam nas verificações de integridade antes de tornar a sua Ficha da loja visível para os utilizadores. 

Sugestões:

  • Este serviço não requer a integração da API Play Integrity na app. A app Play Store extrai um veredito do dispositivo no próprio dispositivo e usa-o para determinar a visibilidade da Ficha da loja.
  • Ao ativar as verificações de integridade, pode reduzir a disponibilidade da sua app para dispositivos de risco, como dispositivos com acesso máximo ou comprometidos, emuladores e ambientes desconhecidos. 
  • Pode encontrar as definições para cada verificação de integridade na documentação da API Play Integrity
  • Isto não impede que os utilizadores adquiram a app de outra forma, como através de outro canal de distribuição ou de sideload, por isso, pondere usar também a proteção do tempo de execução, como a API Play Integrity ou a Proteção automática da integridade. 

Para usar as verificações de integridade:

  1. Abra a Play Console e aceda à página Integridade da app (Lançamento > Integridade da app)
  2. Aceda à secção "Visibilidade da Ficha da loja".
  3. Escolha se quer ativar as verificações de integridade para a sua Ficha da loja do Google Play. Os dispositivos desconhecidos e não fidedignos que falhem as verificações de integridade não vão poder instalar a sua app a partir do Google Play:
    • Sem verificações de integridade: a sua Ficha da loja fica visível para todos os dispositivos que suportar.
    • Verificações de integridade básicas: a sua Ficha da loja fica visível para todos os dispositivos suportados que cumpram as verificações de integridade básicas.
    • Verificações de integridade do dispositivo: a sua Ficha da loja fica visível para todos os dispositivos suportados que cumpram as verificações de integridade do dispositivo.
    • Verificações de integridade eficazes: a sua Ficha da loja fica visível para todos os dispositivos suportados que cumpram as verificações de integridade eficazes.
  4. Guarde as alterações.

A informação foi útil?

Como podemos melhorá-la?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
18227336533918313197
true
Pesquisar no Centro de ajuda
true
true
true
true
true
92637
false
false