- A equipe do Android fará um piloto de uma API experimental de Android WebView Media Integrity no início do próximo ano com fornecedores selecionados de mídia incorporada.
- Essa API foi projetada para melhorar a segurança e a privacidade da mídia incorporada em apps Android.
- Soluções atuais, como a Play Integrity API e o Firebase App Check, permitem que desenvolvedores validem solicitações ao servidor do app enquanto protegem a privacidade do usuário.
- A nova API tem como objetivo simplificar e ampliar o processo de transmitir informações desses serviços de atestação para provedores de conteúdo incorporado.
- A proposta da Web Environment Integrity API não está mais sendo considerada pela equipe do Chrome.
- A Android WebView Media Integrity API tem escopo limitado e se aplica apenas a WebViews incorporadas em apps, estendendo funcionalidades existentes em dispositivos Android com Google Mobile Services (GMS).
- A API não será disponibilizada além de mídia incorporada, como vídeo e áudio em streaming, nem além do Android WebView.
- A API do Android WebView é flexível e poderosa, mas pode ser usada para fraude e abuso porque desenvolvedores de apps podem acessar conteúdo da web e potencialmente modificar a interação com o usuário.
- A nova API fornece aos provedores de mídia incorporada uma avaliação de integridade do dispositivo e do app, garantindo que seus streams estejam sendo executados em um ambiente seguro e confiável.
- A avaliação consiste em metadados simples e de baixa entropia sobre o app e o dispositivo, e não inclui identificadores do usuário nem do dispositivo.
- Ao contrário de apps e jogos que usam a Play Integrity API, os provedores de mídia não obterão o status de licença do app no Play, e o app pode excluir o nome do pacote da avaliação.
- O objetivo da API é ajudar a manter um ecossistema próspero e diverso de conteúdo de mídia em apps Android.
- Provedores de conteúdo de mídia são convidados a manifestar interesse em participar do chamado programa de acesso no início do próximo ano.
1 comentários
Opiniões no Hacker News