[TTPP] SPIC (Simple Play Integrity Checker)는 Play Integrity API 및 Durged Safetynet Assestation API의 구현 및 사용을 보여주기 위해 설계된 오픈 소스 Android 응용 프로그램입니다. 이 도구는 개발자가 무결성 평결을 검색하고 분석하여 앱 무결성을 평가할 수 있으므로 잠재적으로 안전하지 않은 장치 나 변조 된 앱 환경을 감지하는 데 도움이됩니다. [YYXX].
[TTPP] 앱은 두 가지 검증 모드 인 로컬 및 원격을 지원합니다. 로컬 모드에서는 무결성 응답이 장치에서 직접 확인하여 즉각적인 피드백이 가능합니다. 보안이 강화되면 무결성 토큰은 적절한 암호화 검증을받는 자체 호스팅 백엔드 서버로 보낼 수도 있습니다. 이 원격 검증 방법은 우회 시도를 방지하고 강력한 보안 관행을 보장하기 위해 권장됩니다. [YYXX]
[TTPP] 안드로이드 클라이언트와 함께 제공되는 서버 구현 모두에 대한 완전한 소스 코드는 리포지토리 /Herzhenr /Spic-Android 및 /Herzhenr /SPIC-Server에서 GitHub에서 공개적으로 제공됩니다. 개발자는 이러한 리소스를 사용하여 Safetynet이 Play Integrity API로 완전히 대체 되더라도 Play Integrity 및 Safetynet Assestation API를 통합하기위한 모범 사례를 연구 할 수 있습니다. [YYXX].