【ITBEAR科技資訊】4月17日消息,據谷歌安卓開發者發布的信息顯示,谷歌Play在2022年阻止了超過20億美元的欺詐和濫用交易。通過Google Play Commerce平臺,開發者可以在超過170個市場上通過應用和游戲實現收益,并且在安全可信的情況下為數字產品和內容付費。
不良行為者可能會試圖濫用應用,實施各種欺詐和濫用交易的策略。例如在應用中盜用帳戶購買商品、為已經消耗或售出的應用內購商品請求退款,或者使用假冒禮品卡購買商品。如果不良行為者使用多種策略或綜合策略,則可能會導致開發者的應用被大規模濫用。為了解決這些問題,開發者可以采取多種有效的解決方案,例如使用Voided Purchases API和Obfuscated Account ID來降低應用的欺詐和濫用風險。
據ITBEAR科技資訊了解,Voided Purchases API可提供每個用戶已作廢的應用內和訂閱訂單的列表,開發者可以執行撤銷操作,以阻止用戶訪問這些訂單中的產品。Obfuscated Account ID可幫助Google Play檢測欺詐交易,例如可檢測出多個設備在短時間內通過同一個帳號進行購買的交易行為。
此外,開發者還可以使用Play Integrity API來保護應用和游戲免受潛在風險和欺詐性交互的影響。開發者可以在重要時刻調用Play Integrity API,以檢查用戶操作或服務器請求是否來自未經修改的應用,即通過Google Play安裝且在正版Android設備上運行的應用。一旦出現問題,應用的后端服務器能夠采取適當的行為進行響應,從而防止攻擊并降低濫用風險。使用此API的開發者表示未經授權訪問其應用和游戲的情況平均減少了50%。
最近,谷歌還發布了Purchases.product.consume,它可以讓開發者使用Play Developer API消耗應用內商品,并通過將更多業務邏輯轉移到安全的后端來降低客戶端濫用的風險。例如,如果不良行為者從應用中購買了一件商品并篡改了客戶端,由于在購買3天后仍未確認,系統將自動退款。使用服務器端消費可以防止此類應用濫用的情況。