非Google Play分发应用集成Play Integrity API返回空完整性问题咨询
问题解答
这种配置无法正常工作,原因如下:
Google Play Integrity API的设计完全绑定Google Play生态的分发验证链
只有通过Google Play商店分发的应用,Google Play服务才能完成应用签名合法性、分发渠道合规性的验证,并和你关联的Google Cloud项目完成绑定,最终生成有效的完整性verdict。非Play商店分发的应用,哪怕运行在完全合规的原版Pixel设备上,Google Play服务也无法确认应用的分发来源是否合法,因此会返回空的verdict(对应文档中“无标签”的判定逻辑,这里的合规性判定包含分发渠道的校验)。自研SDK的功能依赖Play Integrity API的生态限制
你的SDK只是集成了Play Integrity API的调用逻辑,无法突破该API本身的规则限制。只要集成SDK的应用不走Play商店分发流程,就触发了API的校验拦截,导致返回空结果,这和SDK的实现无关。
如果需要支持非Play商店分发的应用做设备或应用完整性校验,你需要考虑其他替代方案,比如自定义的设备篡改检测逻辑,但这类方案的校验强度远低于Play Integrity API针对Play生态的验证标准。
内容的提问来源于stack exchange,提问作者Evgeniy Mishustin
相关产品推荐
相关产品推荐

