Меня смущает следующее в документации Play Integrity API:
"reCAPTCHA Enterprise автоматически включает сигналы Play Integrity API и объединяет их с сигналами сети и приложений reCAPTCHA. для клиентов, предоставляя простое и незаметное решение для борьбы с мошенничеством "из коробки".
В настоящее время мое приложение использует Enterprise Recaptcha, получая оценку из API и отправляя ее в внутренний сервер, который выполняет простую проверку, достигает ли оценка порогового значения. Я хочу интегрировать проверки целостности устройства, но не уверен, является ли это уже частью оценки, возвращаемой Recaptcha, или мне нужно дополнительно запросить токен Play Integrity и проверить его также на внутреннем сервере.
Я спрашиваю, потому что недавно мы столкнулись с атаками с подстановкой учетных данных, которые, вероятно, исходили от незаконных устройств, и ищем способ предотвратить это и проверить, что запросы поступают от действительного устройства.
Подробнее здесь: https://stackoverflow.com/questions/790 ... -recaptcha
Встроены ли в Android Enterprise Recaptcha проверки целостности устройства? ⇐ Android
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение