Сервисы для подписания и обеспечения целостности приложений

Чтобы вам было проще защищать приложения и игры от нежелательных изменений, Google Play позволяет подписывать приложения и помогает в обеспечении их целостности. На странице Целостность приложения (Выпуск > Целостность приложения) в Play Console можно:

  • Установить связь с проектом Google Cloud, чтобы использовать Play Integrity API для защиты приложений и игр от потенциально опасных действий.
  • Включить автоматическую защиту целостности, чтобы предотвратить несанкционированное изменение и распространение приложений и игр.
  • Настроить подписание приложений, чтобы разрешить Google Play управлять ключом подписи приложения и подписывать им каждый новый выпуск.
  • Включить проверки целостности для доступа к странице приложения. Тогда на неизвестных и ненадежных устройствах, которые не прошли проверку, ваше приложение будет нельзя скачать из Google Play.

На странице "Целостность приложения" также можно быстро проверить статус каждой из этих функций.

Общие сведения

На странице Целостность приложения (Выпуск > Целостность приложения) можно управлять сервисами Google Play для подписания и обеспечения целостности приложений. Для всех этих сервисов есть ссылки на дополнительную информацию, которая поможет вам начать работу с ними. Когда сервис включен, задать его параметры и получить доступ к другим функциям можно через меню настроек. Для некоторых сервисов также доступны отчеты.

Чтобы развернуть или свернуть раздел, нажмите на его название.

Play Integrity API

Integrity API помогает убедиться, что приложение установлено из Google Play и запущено на немодифицированном устройстве Android, а его исполняемый файл не изменен. Затем бэкенд-сервер вашего приложения определит, как именно защищаться от атак, злоупотреблений и несанкционированного доступа. После интеграции Integrity API вы сможете отслеживать запросы установленных экземпляров приложения к API и анализировать ответы.

Рекомендуем изучить следующие материалы:

Автоматическая защита целостности

Автоматическая защита целостности Google Play предотвращает изменение и распространение приложений и игр без вашего согласия. Функция работа, даже когда устройство пользователя не подключено к интернету. Ее можно включить в Play Console одним нажатием и не нужно интегрировать с бэкенд-сервером. Перед тестированием ее работы от вас не требуется никаких действий.

Подробнее об автоматической защите целостности

Функция подписания приложений в Google Play

Google Play может защищать ключ подписи приложения, управлять им и подписывать им каждый новый выпуск. Так можно гарантировать, что все обновления к пользователям будут приходить именно от вас.

Подробнее о функции подписания приложений в Google Play

Доступность страницы приложения
Примечание. Раньше проверки целостности для доступа к странице приложения можно было настроить через правило исключения устройств в разделе Каталог устройств (Охват и устройства > Каталог устройств). Чтобы функцию было легче найти и использовать, мы ее переименовали и переместили на страницу Целостность приложения.

Вы можете разрешить Google Play открывать доступ к странице приложения только тем пользователям, устройства которых прошли проверку целостности.

Примечания

  • Для работы этой функции необязательно интегрировать Play Integrity API в приложение. Доступ к странице приложения ограничивается на основании результатов проверки целостности, которую приложение Google Play выполняет на устройствах.
  • Включив проверки целостности, вы можете ограничить доступ к своему приложению для взломанных или ненадежных устройств (в том числе с настроенным root-доступом), эмуляторов и неизвестных сред.
  • Подробную информацию о проверке целостности можно найти в документации по Play Integrity API.
  • Это не помешает пользователям получать приложение по другим каналам или устанавливать его из неизвестных источников. Поэтому рекомендуется использовать также Play Integrity API или автоматическую защиту целостности, чтобы проверять приложение во время выполнения.

Вот как настроить проверки целостности:

  1. Откройте Play Console и перейдите на страницу Целостность приложения (Выпуск > Целостность приложения)
  2. Прокрутите до раздела "Доступность страницы приложения".
  3. Выберите подходящий вариант. Помните, что если вы включите проверку целостности, то на устройства, которые ее не пройдут, установить ваше приложение из Google Play будет нельзя.
    • Без проверок защиты целостности. Страница приложения будет видна пользователям на всех поддерживаемых устройствах.
    • Проверки базовой защиты целостности. Страница приложения будет видна пользователям на всех поддерживаемых устройствах, прошедших основные проверки целостности.
    • Проверки защиты целостности данных на устройстве. Страница приложения будет видна пользователям на всех поддерживаемых устройствах, прошедших проверки защиты целостности данных на устройстве.
    • Проверки надежной защиты целостности. Страница приложения будет видна пользователям на всех поддерживаемых устройствах, прошедших проверки надежной защиты целостности.
  4. Сохраните изменения.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
4323966863766106439
true
Поиск по Справочному центру
true
true
true
true
true
92637
false
false