Исправление

На этой странице описывается, как решать проблемы с вердиктами целостности.

Когда запрашивается токен целостности, у вас есть возможность отобразить пользователю диалоговое окно Google Play. Вы можете отобразить это диалоговое окно, если есть одна или несколько проблем с вердиктом целостности. Диалоговое окно отображается поверх вашего приложения и предлагает пользователям устранить причину проблемы. После закрытия диалогового окна вы можете убедиться, что проблема устранена, выполнив еще один запрос к API Integrity.

Диалоги целостности

GET_LICENSED (код типа 1)

Вопрос о вердикте

Когда appLicensingVerdict == "UNLICENSED" . Это означает, что учетная запись пользователя нелицензирована. Другими словами, они не устанавливали и не покупали приложение в Google Play.

Исправление

Вы можете отобразить диалоговое окно GET_LICENSED , чтобы предложить пользователю загрузить ваше приложение из Google Play. Если пользователь соглашается, учетная запись пользователя становится лицензированной ( appLicensingVerdict == "LICENSED" ). Приложение добавляется в библиотеку Google Play пользователя, и Google Play может доставлять обновления приложения от вашего имени.

Пример UX

GET_LICENSED Диалог воспроизведения

CLOSE_UNKNOWN_ACCESS_RISK (код типа 2)

Вопрос о вердикте

Когда environmentDetails.appAccessRiskVerdict.appsDetected содержит "UNKNOWN_CAPTURING" или "UNKNOWN_CONTROLLING" , это означает, что на устройстве работают неизвестные приложения, которые могут захватывать экран или управлять устройством.

Исправление

Вы можете отобразить диалоговое окно CLOSE_UNKNOWN_ACCESS_RISK , чтобы предложить пользователю закрыть все неизвестные приложения, которые могут захватывать экран или управлять устройством. Если пользователь нажимает кнопку Close all , все такие приложения закрываются.

Пример UX

Диалоговое окно закрытия неизвестного риска доступа

CLOSE_ALL_ACCESS_RISK (код типа 3)

Вопрос о вердикте

Когда environmentDetails.appAccessRiskVerdict.appsDetected содержит любое из "KNOWN_CAPTURING" , "KNOWN_CONTROLLING" , "UNKNOWN_CAPTURING" или "UNKNOWN_CONTROLLING" , это означает, что на устройстве работают приложения, которые могут захватывать экран или управлять устройством.

Исправление

Вы можете отобразить диалоговое окно CLOSE_ALL_ACCESS_RISK , чтобы предложить пользователю закрыть все приложения, которые могут захватывать экран или управлять устройством. Если пользователь нажимает кнопку Close all , все такие приложения закрываются на устройстве.

Пример UX

Диалоговое окно для закрытия всех рисков доступа

Запросить диалог целостности

Когда клиент запрашивает токен целостности, вы можете использовать метод, предлагаемый в StandardIntegrityToken (Стандартный API) и IntegrityTokenResponse (Классический API): showDialog(Activity activity, int integrityDialogTypeCode) .

Следующие шаги описывают, как можно использовать Play Integrity API для отображения диалогового окна GET_LICENSED :

  1. Запросите токен целостности из своего приложения и отправьте его на свой сервер. Вы можете использовать Стандартный или Классический запрос.

    Котлин

    
    // Request an integrity token
    val tokenResponse: StandardIntegrityToken = requestIntegrityToken()
    // Send token to app server and get response on what to do next
    val yourServerResponse: YourServerResponse = sendToServer(tokenResponse.token())
    
    

    Джава

    
    // Request an integrity token
    StandardIntegrityToken tokenResponse = requestIntegrityToken();
    // Send token to app server and get response on what to do next
    YourServerResponse yourServerResponse = sendToServer(tokenResponse.token());
    
    
  2. На своем сервере расшифруйте токен целостности и проверьте поле appLicensingVerdict . Это может выглядеть примерно так:

    // Licensing issue
    {
      ...
      accountDetails: {
        appLicensingVerdict: "UNLICENSED"
      }
    }
    
  3. Если токен содержит appLicensingVerdict: "UNLICENSED" , ответьте клиенту приложения с просьбой показать диалоговое окно лицензирования:

    Котлин

    
    private fun getDialogTypeCode(integrityToken: String): Int{
    // Get licensing verdict from decrypted and verified integritytoken
    val licensingVerdict: String = getLicensingVerdictFromDecryptedToken(integrityToken)
    
    return if (licensingVerdict == "UNLICENSED") {
           1 // GET_LICENSED
       } else 0
    }
    
    

    Джава

    
    private int getDialogTypeCode(String integrityToken) {
      // Get licensing verdict from decrypted and verified integrityToken
      String licensingVerdict = getLicensingVerdictFromDecryptedToken(integrityToken);
    
      if (licensingVerdict.equals("UNLICENSED")) {
        return 1; // GET_LICENSED
      }
      return 0;
    }
    
    
  4. В своем приложении вызовите showDialog с запрошенным кодом, полученным с вашего сервера:

    Котлин

    
    // Show dialog as indicated by the server
    val showDialogType: Int? = yourServerResponse.integrityDialogTypeCode()
    if (showDialogType != null) {
        // Call showDialog with type code, the dialog will be shown on top of the
        // provided activity and complete when the dialog is closed.
        val integrityDialogResponseCode: Task<Int> =
        tokenResponse.showDialog(activity, showDialogType)
        // Handle response code, call the Integrity API again to confirm that
        // verdicts have been resolved.
    }
    
    

    Джава

    
    // Show dialog as indicated by the server
    @Nullable Integer showDialogType = yourServerResponse.integrityDialogTypeCode();
    if (showDialogType != null) {
      // Call showDialog with type code, the dialog will be shown on top of the
      // provided activity and complete when the dialog is closed.
      Task<Integer> integrityDialogResponseCode =
          tokenResponse.showDialog(activity, showDialogType);
      // Handle response code, call the Integrity API again to confirm that
      // verdicts have been resolved.
    }
    
    
  5. Диалоговое окно отображается поверх предоставленного действия. Когда пользователь закрывает диалоговое окно, Задача завершается с кодом ответа .

  6. (Необязательно) Запросите другой токен для отображения дальнейших диалогов. Если вы делаете стандартные запросы , вам нужно снова прогреть провайдера токенов для получения свежего вердикта.