Google Play 設有完整性和簽署服務,能讓使用者在應用程式和遊戲中,獲得您希望提供的體驗。開啟 Play 管理中心,前往「由 Google Play 保護」頁面後 (點選應用程式資訊主頁左側選單就能進入),您會看到:
- 自動防護:設定保護措施,以防有心人士擅自修改和轉發行應用程式。
- Play Integrity API:設定威脅偵測服務,以防應用程式受到風險裝置和互動的侵害。
- Play 商店防護措施:管理 Play 應用程式簽署,並監控全天候保護措施,防範安全性、垃圾內容和商店資訊受到操弄的問題。
- Play 帳款服務防護措施:防範與購物交易和訂閱相關的詐欺及可疑消費行為,保護您的收益和事業。
此外,您也可以快速查看各項服務的狀態。
總覽
「由 Google Play 保護」是一種集中式頁面,用以取代舊版「應用程式完整性」頁面。這個新的頁面統整了 Google Play 各項防護和防濫用服務,且會顯示狀態徽章,指出應用程式的整體保護狀態,這取決於應用程式使用服務群組中的一項 (「預設」)、兩項 (「良好」),還是所有 (「高」) 防護服務。服務會分組歸入可展開的專區,包括「自動防護」、「Play Integrity API」、「Play 商店防護措施」和「Play 帳款服務防護措施」。如果服務提供設定選單,您可以透過選單設定服務,並存取其他功能。倘若服務提供監控專區,您便可透過專區查看重要指標,並存取詳細報表。
點選下方任一專區即可展開或收合。
自動防護運用 Google Play 的自動防護功能,防範未經授權的修改與轉散布行為,藉此保障應用程式和遊戲的完整性。這項功能無需數據連線即可在應用程式中使用。開發人員只要在 Play 管理中心按一下滑鼠就能開啟這項功能,不必經過測試就能整合,也不需要整合後端伺服器。
進一步瞭解自動防護。
在應用程式的重要時刻呼叫 Integrity API,確認是應用程式二進位檔,且該二進位檔是透過 Google Play 安裝,並在正版 Android 裝置上運作。應用程式的後端伺服器可判斷接下來要採取哪些行動,防範濫用情形、未經授權的存取和攻擊行為。整合 Integrity API 後,您就可以監控應用程式的 API 要求,並透過安裝數產生的報表分析判定結果。
我們提供了以下資源協助您快速上手:
- 查看 Android 開發人員網站的 Play Integrity API 說明文件。
- 進一步瞭解如何在 Play 管理中心使用 Play Integrity API。
使用 Play 應用程式簽署功能,讓 Google Play 管理您的應用程式簽署金鑰,並使用該金鑰簽署各個版本。這可以確保該應用程式的任何更新皆由您提供。
進一步瞭解如何使用 Play 應用程式簽署功能。
為商店資訊開啟完整性檢查功能,讓 Google Play 可以先確認裝置是否通過檢查,再向使用者顯示商店資訊。
提示:
- 這項服務不需要您在應用程式中整合 Play Integrity API。Play 商店應用程式會在裝置本身取得裝置判定結果,據此判斷商店資訊的瀏覽權限。
- 開啟完整性檢查功能,即可減少提供應用程式給風險裝置,例如已啟用 Root 權限或遭駭的裝置、模擬器和不明環境。
- 使用者仍可透過其他發行管道或側載方式取得應用程式,因此建議您同時採用執行階段防護措施,例如 Play Integrity API 或自動防護。
如何啟用商店資訊瀏覽權限完整性檢查功能:
- 開啟 Play 管理中心,然後前往「應用程式完整性」頁面 (依序點選「測試及發布 」>「應用程式完整性」)。
- 點選「商店資訊瀏覽權限」部分。
- 選擇是否要為 Google Play 商店資訊開啟完整性檢查功能。未通過完整性檢查的不明和不可信任裝置,將無法從 Google Play 安裝您的應用程式:
- 未執行完整性檢查:系統會向所有支援裝置顯示商店資訊。
- 裝置完整性檢查:系統會向通過裝置完整性檢查的所有支援裝置顯示商店資訊。
- 儲存變更。