Задача

Требуется разобраться с механизмом Play Integrity в мобильной игре и получить корректный токен для успешной отправки API-запросов. Или предложить альтернативное решение для обхода проверки.

Что есть

  • Все перехваченные запросы к серверу
  • id_token
  • Refresh Token и другие токены

Что нужно получить

  • Play Integrity token (целевой параметр для авторизации запросов)

Замечания

  • Инструмент Frida, скорее всего, не подойдёт (но возможность его использования обсуждаема)

Общение

  • Подробное техническое задание обсуждается в личных сообщениях после отклика