Correzione

Questa pagina descrive come gestire i problemi relativi agli esiti relativi all'integrità.

Quando viene richiesto un token di integrità, hai la possibilità di visualizzare un Riproduci la finestra di dialogo per l'utente. Potresti visualizzare la finestra di dialogo quando sono presenti una o più problemi con l'esito relativo all'integrità. La finestra di dialogo viene visualizzata nella parte superiore dell'app e chiede agli utenti di risolvere la causa del problema. Una volta chiusa la finestra di dialogo, puoi verificare che il problema sia stato risolto con un'altra richiesta all'Integrity tramite Google Cloud CLI o tramite l'API Compute Engine.

Finestre di dialogo per l'integrità

GET_LICENSED (codice tipo 1)

Problema relativo al verdetto

Quando appLicensingVerdict == "UNLICENSED". Ciò significa che l'account utente senza licenza. In altre parole, non hanno installato o acquistato l'app da Google Play.

Risoluzione

Puoi mostrare la finestra di dialogo GET_LICENSED per chiedere all'utente di scaricare la tua app da su Google Play. Se l'utente accetta, l'account utente viene concesso in licenza. (appLicensingVerdict == "LICENSED") L'app viene aggiunta alla piattaforma Google La raccolta di Google Play e Google Play possono fornire aggiornamenti delle app per tuo conto.

UX di esempio

Finestra di dialogo Riproduci GET_LICENSED

CLOSE_UNKNOWN_ACCESS_RISK (codice tipo 2)

Problema relativo al verdetto

Quando environmentDetails.appAccessRiskVerdict.appsDetected contiene "UNKNOWN_CAPTURING" o "UNKNOWN_CONTROLLING", significa che ci sono sconosciute app in esecuzione sul dispositivo che potrebbero acquisire lo schermo il controllo del dispositivo.

Risoluzione

Puoi mostrare la finestra di dialogo CLOSE_UNKNOWN_ACCESS_RISK per chiedere all'utente di chiudere tutte le app sconosciute che potrebbero acquisire lo schermo o controllare il dispositivo. Se l'utente tocca il pulsante Close all, tutte queste app vengono chiuse.

UX di esempio

Finestra di dialogo per la chiusura del rischio di accesso sconosciuto

CLOSE_ALL_ACCESS_RISK (codice tipo 3)

Problema relativo al verdetto

Quando environmentDetails.appAccessRiskVerdict.appsDetected contiene uno qualsiasi di "KNOWN_CAPTURING", "KNOWN_CONTROLLING","UNKNOWN_CAPTURING" oppure "UNKNOWN_CONTROLLING", significa che sul dispositivo sono in esecuzione app che acquisire lo schermo o controllare il dispositivo.

Risoluzione

Puoi mostrare la finestra di dialogo CLOSE_ALL_ACCESS_RISK per chiedere all'utente di chiudere tutte le app che potrebbero acquisire lo schermo o controllare il dispositivo. Se l'utente tocca il pulsante Close all, tutte queste app vengono chiuse sul dispositivo.

UX di esempio

Finestra di dialogo per la chiusura di tutti i rischi di accesso

Finestra di dialogo Richiedi una finestra di dialogo per l'integrità

Quando il client richiede un token di integrità, puoi utilizzare il metodo offerto in StandardIntegrityToken (API Standard) e IntegrityTokenResponse (API classica): showDialog(Activity activity, int integrityDialogTypeCode).

I passaggi seguenti spiegano come usare l'API Play Integrity per mostrare le Finestra di dialogo GET_LICENSED:

  1. Richiedi un token di integrità dalla tua app e invialo al server. Puoi utilizzare la richiesta Standard o Classica.

    Kotlin

    
    // Request an integrity token
    val tokenResponse: StandardIntegrityToken = requestIntegrityToken()
    // Send token to app server and get response on what to do next
    val yourServerResponse: YourServerResponse = sendToServer(tokenResponse.token())
    
    

    Java

    
    // Request an integrity token
    StandardIntegrityToken tokenResponse = requestIntegrityToken();
    // Send token to app server and get response on what to do next
    YourServerResponse yourServerResponse = sendToServer(tokenResponse.token());
    
    
  2. Sul tuo server, decripta il token di integrità e controlla campo appLicensingVerdict. Potrebbe avere un aspetto simile al seguente:

    // Licensing issue
    {
      ...
      accountDetails: {
        appLicensingVerdict: "UNLICENSED"
      }
    }
    
  3. Se il token contiene appLicensingVerdict: "UNLICENSED", rispondi alla tua app per richiedere la visualizzazione della finestra di dialogo delle licenze:

    Kotlin

    
    private fun getDialogTypeCode(integrityToken: String): Int{
    // Get licensing verdict from decrypted and verified integritytoken
    val licensingVerdict: String = getLicensingVerdictFromDecryptedToken(integrityToken)
    
    return if (licensingVerdict == "UNLICENSED") {
           1 // GET_LICENSED
       } else 0
    }
    
    

    Java

    
    private int getDialogTypeCode(String integrityToken) {
      // Get licensing verdict from decrypted and verified integrityToken
      String licensingVerdict = getLicensingVerdictFromDecryptedToken(integrityToken);
    
      if (licensingVerdict.equals("UNLICENSED")) {
        return 1; // GET_LICENSED
      }
      return 0;
    }
    
    
  4. Nell'app, chiama il numero showDialog con il codice richiesto recuperato dal tuo server:

    Kotlin

    
    // Show dialog as indicated by the server
    val showDialogType: Int? = yourServerResponse.integrityDialogTypeCode()
    if (showDialogType != null) {
        // Call showDialog with type code, the dialog will be shown on top of the
        // provided activity and complete when the dialog is closed.
        val integrityDialogResponseCode: Task<Int> =
        tokenResponse.showDialog(activity, showDialogType)
        // Handle response code, call the Integrity API again to confirm that
        // verdicts have been resolved.
    }
    
    

    Java

    
    // Show dialog as indicated by the server
    @Nullable Integer showDialogType = yourServerResponse.integrityDialogTypeCode();
    if (showDialogType != null) {
      // Call showDialog with type code, the dialog will be shown on top of the
      // provided activity and complete when the dialog is closed.
      Task<Integer> integrityDialogResponseCode =
          tokenResponse.showDialog(activity, showDialogType);
      // Handle response code, call the Integrity API again to confirm that
      // verdicts have been resolved.
    }
    
    
  5. La finestra di dialogo viene visualizzata sopra l'attività fornita. Quando l'utente ha hai chiuso la finestra di dialogo, l'attività viene completata con un codice di risposta.

  6. (Facoltativo) Richiedi un altro token per visualizzare altre finestre di dialogo. Se effettui richieste standard, devi prepararti il provider di token per ottenere un nuovo esito.