[TTPP] SPIC(簡單的遊戲完整性檢查器)是一種開源的Android應用程序,旨在證明Play Integrity API和不推薦的Safety Safetynet證明API的實現和使用。該工具使開發人員能夠通過檢索和分析完整性判決來評估應用程序的完整性,從而有助於檢測潛在的不安全設備或篡改的應用程序環境。 [YYXX]
[TTPP]該應用支持兩種驗證模式:本地和遠程。在本地模式下,直接在設備上檢查了完整性響應,從而可以立即提供反饋。為了增強安全性,完整性令牌也可以發送到自託管的後端服務器,在該服務器進行適當的加密驗證。建議採用這種遠程驗證方法,以防止繞過嘗試並確保強大的安全慣例。 [YYXX]
[TTPP]在Github上,在github /herzhenr /serzhenr /spic-android和 /herzhenr /spic-server上,在GitHub上公開可用的Android客戶端和隨附的服務器實現的完整源代碼。開發人員可以使用這些資源來研究整合遊戲完整性和安全網的最佳實踐,即使Safetynet現在已棄用並完全由Play Integrity API替換。 [YYXX]