SDK 시그니처
SDK 스푸핑(SDK Spoofing)은 앱에 설치한 SDK에 비정상적으로 접근해 가짜 앱에서 생성한 이벤트 또는 가짜 이벤트를 서버로 전송하는 광고사기(Fraud)입니다. SDK 시그니처(SDK Signature)는 SDK 시그니처 보안 정보로 진짜 이벤트와 가짜 이벤트를 구별해 SDK 스푸핑을 방지하는 기능입니다.
SDK 시그니처 보안 정보
SDK 시그니처 보안 정보는 SDK 시그니처를 적용하기 위해 생성한 시크릿 ID와 시크릿입니다. 시크릿은 에어브릿지 SDK와 에어브릿지 서버가 정상 이벤트를 검증하기 위해 사용하는 고유한 서명으로 일부 계정만 확인할 수 있습니다. 시크릿 ID는 시크릿별로 부여된 ID입니다. 에어브릿지에서 SDK 시그니처 보안 정보를 생성하거나 생성한 SDK 시그니처 보안 정보의 활성화 여부를 설정할 수 있습니다. 에어브릿지는 활성화된 SDK 시그니처 보안 정보가 있는 이벤트만 정상적으로 수집된 이벤트로 처리합니다.SDK 시그니처 적용하기
에어브릿지 대시보드 [규칙 관리]>[광고사기 검증 규칙]>[SDK 시그니처]에서 적용할 수 있습니다.SDK 시그니처 보안 정보 설정하기
SDK 시그니처 보안 정보에 있는 목록에서 새로운 보안 정보를 생성하거나 기존 보안 정보의 활성화 여부를 설정할 수 있습니다.
SDK 시그니처 보안 정보 생성하기
개발자에게 도움을 요청하세요생성한 SDK 시그니처 보안 정보를 에어브릿지 SDK에 설정하기 위해서는 개발에 관한 충분한 이해도가 필요합니다.
- 주요 플랫폼: 안드로이드, iOS
- 그외 플랫폼: React Native, Cordova-Ionic, Flutter, Expo, Unity, Unreal
시크릿 활성화하기
주의하세요생성한 SDK 시그니처 보안 정보를 에어브릿지 SDK에 설정해야 해당 보안 정보에 포함된 시크릿을 SDK 시그니처에 적용할 수 있습니다.
프리벤션 레벨 설정하기
주의하세요일부 프리벤션 레벨은 광고 성과에 직접적으로 영향을 줄 수 있습니다. 레벨 1을 설정한 후에 순차적으로 더 높은 프리벤션 레벨을 설정하는 것을 권장합니다. 광고 채널과 충분히 검토한 후에 레벨 2와 레벨 3으로 설정해 주세요.

광고사기 이벤트 포스트백 전송 조건
광고사기 이벤트 포스트백 전송 조건
프리벤션 레벨이 2 이상이면 광고사기로 의심되는 이벤트는 기본적으로 포스트백에서 제외되지만, 아래 포스트백 설정을 완료하면 제한적으로 전송할 수 있습니다.
전송되는 데이터
- 타겟 이벤트만 전송됩니다. 타겟 이벤트는 Installs (App), Deeplink Opens (App), Deeplink Pageviews (App)입니다.
- 미기여(Unattributed)로 전송됩니다.
- 광고사기 유형이 함께 전송됩니다.
전송할 수 있는 채널
- 광고사기가 아니었다면 기여를 받았을 채널에 전송할 수 있습니다. 이는 터치포인트 우선순위, 라스트 터치 어트리뷰션(LTA) 등 에어브릿지 어트리뷰션 모델의 다른 모든 기여 조건을 만족한 채널을 말합니다.
- 아래 포스트백 설정이 완료된 채널에만 전송됩니다.
포스트백 설정
- 포스트백 전송 규칙 중 [채널 기여 여부]를 ‘모든 이벤트’로 설정하세요.
-
포스트백 URL을 아래와 같이 수정하세요. POST 메소드를 사용한다면 CSM 또는 문의하기로 포스트백 URL 수정을 요청하세요.
- 포스트백 파라미터를 추가하세요. 채널이 정한 파라미터 이름을 입력하고 파라미터 값은
{unattributedTouchpointFraudReason}을 선택하세요. - 일부 채널은 Click ID 파라미터 값으로
{unattributedTouchpointClickID}를 선택해야 합니다. 채널과 확인하세요.
- 포스트백 파라미터를 추가하세요. 채널이 정한 파라미터 이름을 입력하고 파라미터 값은
SDK 시그니처 적용하기
[SDK Signature]에서 ‘SDK 시그니처 적용’을 클릭하면 SDK 시그니처가 적용됩니다. SDK 시그니처를 적용하기 위해 필요한 설정은 아래와 같습니다.- SDK 보안 정보 생성 및 활성화
- SDK 보안 정보로 에어브릿지 SDK 설정
- 프리벤션 레벨 설정

광고사기로 의심되는 이벤트 확인하기
에어브릿지에서 Conversion Fraud Tag와 Fraud Tags를 통해 SDK 시그니처가 광고사기로 의심하는 데이터를 확인할 수 있습니다. 에어브릿지는 SDK 시그니처가 광고사기로 의심하는 이벤트에 Conversion Fraud Tags로Fraud_Conversion_InvalidSDKSignature를 표시합니다. Fraud Tags는 SDK 시그니처가 비정상으로 처리한 이벤트의 유형을 표시합니다. 아래 테이블을 참고해 주세요.
에어브릿지에서 SDK 시그니처로 광고사기(Fraud)가 의심되는 이벤트를 확인할 수 있습니다.
로우 데이터에서 확인하기
로우 데이터에서 확인하기
- 에어브릿지 대시보드 [원본 데이터]>[원본 앱 데이터 추출]>[요청 기록]에서 ‘로우 데이터 추출’을 클릭합니다.

- 이벤트 선택에서 광고사기로 의심되는 이벤트의 종류를 선택합니다. [프로퍼티 선택]>[Fraud]에서 Conversion Fraud Tag와 Fraud Tags를 선택합니다.

- 추출한 로우 데이터의 프로퍼티로 Conversion Fraud Tag와 Fraud Tags를 활용해 광고사기로 의심되는 이벤트를 확인할 수 있습니다. 적용된 SDK 시그니처 기준 광고사기로 의심되는 이벤트의 Conversion Fraud Tags는 항상
Fraud_Conversion_InvalidSDKSignature입니다.
리포트에서 확인하기
리포트에서 확인하기
광고 사기로 의심되는 이벤트는 Conversion Fraud Tag를 그룹바이로 지원하는 리포트에서 확인할 수 있습니다.
- 지원하는 에어브릿지 리포트: 액츄얼스 리포트, 트렌드 리포트, 리텐션 리포트, 레비뉴 리포트, 코호트를 설정한 퍼널 리포트
contains를 활용해 InvalidSDKSignature 를 설정하면 결과를 더 쉽게 확인할 수 있습니다.
주의사항
아래 사항을 주의해 주세요.SDK 시그니처 설정 반영 시간
SDK 시그니처 설정 반영 시간
[SDK Signature]에서 변경된 설정이 반영되기까지 최대 1시간이 소요될 수 있습니다. 예를 들어 SDK 시그니처 적용, SDK 시그니처 해제, SDK 시그니처 보안 정보 활성화 등은 최대 1시간 후에 반영됩니다.
앱마켓 출시 여부에 따른 SDK 시그니처 적용 시점
앱마켓 출시 여부에 따른 SDK 시그니처 적용 시점
앱마켓 출시 여부에 따라 SDK 시그니처를 적용하기 전에 아래 사항을 확인해 주세요.
- 앱마켓에 출시된 앱: 유저가 앱을 SDK 시그니처 보안 정보를 설정한 에어브릿지 SDK가 설치된 버전으로 업데이트해야 SDK 시그니처가 적용될 수 있습니다. 충분히 많은 유저가 앱을 업데이트한 이후에 SDK 시그니처를 적용해 주세요. 이전 버전의 앱을 사용하는 유저의 이벤트는 비정상적으로 수집된 이벤트로 처리됩니다.
- 앱마켓에 출시 예정 앱: 출시하기 전에 앱을 SDK 시그니처 보안 정보를 설정한 에어브릿지 SDK가 설치된 버전으로 업데이트하는 것을 권장합니다.
프리벤션 레벨 설정
프리벤션 레벨 설정
일부 프리벤션 레벨은 광고 성과에 직접적으로 영향을 줄 수 있습니다. 레벨 1을 설정한 후에 순차적으로 더 높은 프리벤션 레벨을 설정하는 것을 권장합니다. 레벨 2와 레벨 3은 설정하기 전에 광고 채널과 충분히 검토한 후에 설정해 주세요.
확인할 수 없는 계정
확인할 수 없는 계정
아래 계정은 SDK 시그니처 보안 정보를 생성한 계정이 확인할 수 없는 계정으로 표시됩니다.
- 에어브릿지 CSM 계정: 에어브릿지 대시보드에서 SDK 시그니처 기능을 제공하기 전에 SDK 시그니처 보안 정보를 생성한 계정입니다.
- 탈퇴한 계정: SDK 시그니처 보안 정보를 생성한 이후에 에어브릿지를 탈퇴한 계정입니다.
자주 하는 실수
자주 하는 실수
아래에 있는 자주 하는 실수를 주의해 주세요.
- SDK 시그니처 보안 정보에 있는 목록에서 생성한 보안 정보가 존재하지 않으면 SDK 시그니처를 적용할 수 없습니다.
- SDK 시그니처에 적용할 SDK 시그니처 보안 정보를 에어브릿지 SDK에 설정하고 에어브릿지 대시보드에서 활성화해야 합니다.