看懂 Play Integrity:应用为什么嫌你的设备"不可信"
这套校验是什么
Play Integrity(前身 SafetyNet Attestation)是谷歌给安卓设备做的"体检":应用可以随时向谷歌发问"这台设备可信吗",用于拦截盗版、外挂与被篡改环境。银行、支付、部分流媒体应用把它当启动门槛——校验不过,应用直接罢工,这就是不少用户装完 microG 后遇到的下一个坎。
三档判定
| 判定 | 含义 | microG 现状 |
|---|---|---|
| MEETS_BASIC_INTEGRITY | 设备未被明显篡改 | 多数环境可过 |
| MEETS_DEVICE_INTEGRITY | 谷歌认证的正式设备 | 过不了 |
| MEETS_STRONG_INTEGRITY | 带硬件级安全证明 | 过不了 |
Device 与 Strong 两档要求设备持有谷歌认证的硬件证书,软件层面无解——这不是 microG 的缺陷,任何自定义环境都一样。
microG 怎么过基础档
验证请求背后有个叫 DroidGuard 的验证执行器,microG 内置了它的实现:应用发起校验时,microG 代为与谷歌的验证接口通信(前提是设置里"设备证明"类开关已开启)。基础档判定的是"环境未被明显篡改"这一层,microG 环境配合支持伪装的 ROM 通常能满足。
先校验,再怪框架
装 microG 前后各跑一次验证工具,是分辨"框架问题还是设备问题"的最快方式——官方系统 + 官方框架都过不了基础档的设备,换什么框架也没用。验证方法与结果判读见 跑一次验证。
心理预期
社区长期共识:microG 路线的天花板就是基础档。需求恰好卡在 Device/Strong 档的应用(少数银行类)在自定义环境上无解,这与用不用 microG 无关,是整套自定义系统生态的共同边界。