Какие онлайн-сервисы доступны для игр Android, чтобы обеспечить целостность файла APK и предотвратить мошенничество? - PullRequest
0 голосов
/ 07 января 2020

Предположим, я разрабатываю онлайн-игру, которая взаимодействует с сервером для Android. Я хочу убедиться, что файл APK, запущенный на устройстве данного пользователя, - это APK, который я загрузил в Google Play Store. (Это означает, что я пытаюсь избежать ситуаций, когда кто-то извлекает APK из устройства, взламывает его, загружает его обратно на устройство и затем использует его для игры).

Существуют ли услуги, предоставляемые Google , Play Store, Android, et c, что может сделать это? Например, Play Store может иметь контрольную сумму SHA256 этого APK-файла. Поскольку моя игра интегрирована с Google Play (для сохранения вашей игры и прогресса), есть ли какой-нибудь сервис, который я мог бы использовать для сравнения текущей запущенной игры с тем, что было зарегистрировано в Play Store?

Я думаю, что я Я не могу добавить проверку моего приложения, так как достаточно мотивированный моддер может просто обойти или подделать. Я надеялся, что что-то может существовать на уровне платформы.

Заранее спасибо!

1 Ответ

2 голосов
/ 07 января 2020

Похоже, для этого Safet yNet Attestation API .

...