Google Play 的完整性和签名服务可帮助您确保用户以您预期的方式来体验应用和游戏。您可以使用 Play 管理中心内的受 Google Play 保护页面(可从应用信息中心的左侧菜单中访问)执行下述操作:
- 自动保护:设置保护措施,以防止应用遭到未经授权的修改与再分发。
- Play Integrity API:配置威胁检测服务,以保护您的应用免受有风险的设备和互动的影响。
- Play 商店保护:管理 Play 应用签名,并监控始终开启的保护机制,以防范安全问题、垃圾内容和商品详情操纵行为。
- Play 结算服务保护:保护您的收入和业务免受与购买和订阅相关的欺诈行为和可疑购买活动的侵扰。
您还可以快速查看各项服务的状态。
概览
“受 Google Play 保护”是一个集中化页面,取代了旧的“应用完整性”页面。此页面一站式展示了 Google Play 的保护和反滥用服务。在这里,您可找到一个状态徽章,该徽章会指明应用的总体受保护状态,具体取决于应用是使用了已分组的服务中的一项(“默认”)、两项(“良好”)还是全部(“高”)保护服务。服务会被分组为以下可展开的部分:自动保护、Play Integrity API、Play 商店保护和 Play 结算服务保护。如果某项服务支持配置,您可从相应“设置”菜单中配置该服务并使用其他功能。如果某项服务支持监控,您可在“监控”部分中查看该服务的关键指标并访问详细报告。
点击下方相应部分即可将其展开或收起。
自动保护使用 Google Play 的自动保护功能保护您的应用和游戏,防范通过未经授权的修改和再分发形式破坏完整性的行为。自动保护功能在没有数据连接的情况下也可保护您的应用。此功能可在 Play 管理中心一键开启,无需开发者在测试前做任何工作,也无需进行后端服务器集成。
详细了解自动保护功能。
在应用的重要时刻调用 Integrity API,以检查它是否为您的应用二进制文件、是否通过 Google Play 安装,以及是否在正版 Android 设备上运行。应用的后端服务器可以决定接下来如何防范滥用行为、未经授权的访问和攻击。集成 Integrity API 后,您可以监控应用的 API 请求,并通过基于安装情况生成的报告分析判定结果。
请参阅以下资源以便快速上手:
- 查看 Android 开发者网站上的 Play Integrity API 文档。
- 详细了解如何在 Play 管理中心内使用 Play Integrity API。
借助 Play 应用签名功能,让 Google Play 管理和保护您的应用签名密钥,并使用此密钥为每个发布版本签名。这样可确保该应用的所有更新都是由您所提供。
您可以详细了解如何使用 Play 应用签名。
请为您的商品详情开启完整性检查,以便 Google Play 能够在向用户展示商品详情之前,先确认设备是否通过了完整性检查。
提示:
- 此服务不需要您在应用中集成 Play Integrity API。Play 商店应用会在设备本身获取设备判定结果,并使用该结果来确定商品详情的公开范围。
- 开启完整性检查功能可降低应用被提供给有风险设备(例如已启用 root 权限或已破解的设备、模拟器和未知环境)的可能性。
- 这并不能阻止用户以其他方式获取您的应用,例如通过其他分发渠道或旁加载;因此请考虑同时使用运行时保护,如 Play Integrity API 或自动保护。
如要使用商品详情公开范围完整性检查,请按以下步骤操作:
- 打开 Play 管理中心,然后前往应用完整性页面(测试和发布 > 应用完整性)
- 前往“商品详情的公开范围”部分。
- 选择您是否想为自己的 Google Play 商品详情开启完整性检查。未通过完整性检查的未知和不可信设备将无法从 Google Play 安装您的应用:
- 不进行完整性检查:系统会向所有受支持的设备显示您的商品详情。
- 进行设备完整性检查:系统会向通过设备完整性检查的所有受支持设备显示您的商品详情。
- 保存您的更改。