本文已失效,内容仅供参考,将在2024年后期重新发布修订相关文章
这里是咕购普类,谷歌开发者账号安全问题一直都是所有从业者最值得关注的问题,有些开发者在提交应用审核(上包)之后,很快就被封号了,(7天内账号就被移除)。本文我们围绕被“秒封号”的相关问题原因做一些相应的分析解答。
谷歌开发者会导致封号的原因
基本上就两个方面,一个是账号注册环节(包含所有注册信息以及不可控的ip污染)
一个是应用(包的问题),包含应用、游戏代码(以及一些代码内嵌的其他重要参数)
总的来说,上架应用成功以后几天就被快速封号的案例,我们最近一年见的不多;不过注册当天和任意时间内被封Google账号(gmail)的问题,我们在2022年以后屡见不鲜(包含自身众多实践),也有gmail被莫名的删除消失。
别人被封的开发者账号,都是在注册提包之后的一两个月、甚至大半年后才被封号,为什么我的开发者账号几天就被移除了?
开发者账号关联和代码关联,重点应该排查哪些地方?本文已失效,内容仅供参考
此项排查,如果你都是买的账号,大量出现被封号,并且不是马甲包。99%的概率是买号的问题,卖号的小贩只管卖,不管你是否封号、不管你死活,关于买号的问题可参考下方链接,本篇文章主要针对自己注册账号的情况进行分析、排查。
谷歌开发者账号能不能买,市面上出售的google play账号都是怎样注册的?
1.首先分析注册信息,注册ip(ip段是否和历史开发者账号相似、或同一个ip段、是否为顶级知名厂商的云服务器vps),顶级大厂的vps资源有一定的问题,ip被大量不同的开发者重复注册使用,一家服务商的ip段最多也就只有几个,如果这个厂商太多开发者账号使用,又有很多封号的情况,那么这些ip段都会被系统标记,使用这些ip段的账号都有一定的风险;
2.身份信息(付款资料),身份验证的信息是否为自己独家证件、是否为真实证件?
如果是注册的中国大陆账号,我想大部分都不会因为是这个问题,但若是海外账号,很多开发者会购买万人骑的信息去验证注册。
3.付款25美元卡号、手机号,是否是全新的?若不能保证是全新的,也有一定的风险。
4.总结,身份验证的审核过程;正常在注册出厂环节没有问题的账号,身份验证会很快审核通过(通常是自动秒审或8小时内)超过8小时没有审核的,比如审核查过24小时的,哪怕最后身份验证还是通过了,也有可能是注册环节的问题。
因为注册开发者的身份验证是一道关卡,明显有问题的会验证失败(通常原因就是关联、信息污染)并且验证失败的没有再次验证的机会,说违反了政策条款,还不能删除开发者退款。
自2022年以后注册的新号,但凡身份验证是秒过、或几个小时内就通过的,代表账号注册出厂环节,初步是没有问题的,这种自然不会导致几天就封号。但出厂时没有问题,不代表后期登录、操作的过程中不会有问题,不过出现封号问题的时间一般在几个月以后。
应用代码环节问题
若此前已有被封的应用和账号(包含开发测试人员此前是否在其他团队有过相关工作)切记不可让开发测试人员使用自己的Google账号去进行,因为他们可能会接私活、或在其他团队工作时使用相同的测试账号和设备。
重点排查以下信息
第三方关联信息
应用内的谷歌分析账号(是否为独立全新的,是否跟其他应用共用)若没接入谷歌分析可忽略
facebook账号(账号与appid等信息是否为独立全新的,是否与其他应用共用这个fb账号)若没接入fb服务可忽略
appsflyer账号(账号域名为统一域名,是否使用独立的key、是否与其他应用共用key信息)若没使用可忽略
应用关联信息
app内数据传输、ip/域名、api接口、ssl证书是否与历史账号重复(若为全新独立可忽略本条)
app包名、显示名、应用签名是否与历史重复(若为全新独立可忽略本条)
app文案中联系方式、例如:whatsapp/邮箱、电话号码、地址是否与历史相同(若为全新独立可忽略本条)
app文件名、类名、协议名、函数名、属性名是否与历史重复(若为全新独立可忽略本条)
app icon、布局文件名、空间名是否与历史重复(若为全新独立可忽略本条)
app内图片资源、脚本资源、视频等媒体文件、hash值是否与历史重复(若为全新独立可忽略本条)
app内隐私政策、用户协议、以及其他文本协议,名称、内容是否与历史重复(若为全新独立可忽略本条)
代码混淆,这一条也是最容易出问题的,只能尽量混淆最大降低相似度(如果被封号次数过多,代码重新混淆打包次数过多,感觉最后混淆也不是十分安全)
总结,2022年以后注册的开发者账号,若注册几天就被封号(确定是账号被移除),并且提示违反了开发者计划和Google payments政策,可以百分之百断定为关联问题,并且是关联了一个被封的账号或应用。
这种情况其实上面大多数提示都可以忽略
主要是注册验证的身份信息、卡号和手机号(如果这些信息资料之前注册了开发者账号,并且被封号,那快速被秒封的概率很大),即便是这些信息之前注册过其他开发者,但另外的账号是正常状态,那也不会被封号;
再就是app代码信息,正常来说,只要不是直接用了跟被封掉的应用一致的包代码(应用内的一切信息都没有改变),就不会被快速秒封。
说简单点,只有主要核心信息关联了被封号的账号或app,才会在短期内被快速封号。只有达到这个条件才能让谷歌系统快速反应,否则常规的封号都是下一波风控来临的时候(下一次大封号的时候)
以下是Google Play开发者、 AdSense/AdMob广告变现有关问题文章导航
Google AdMob/AdSense广告变现相关问题综合导航
以下是您可能想了解的关于订阅会员、订阅内容的时效性与人工付费的相关问题说明
嘟囔工作室关于付费咨询与目标群体的若干说明 / 付费阅读与订阅会员条款约定
咕购普类有关Google Play开发者重大更新后的内容调整、修正说明
如您不方便微信与我沟通,可通过唯一邮件support@ggplay.net来与我取得联系。