带有Firebase UI的Firebase Phone Auth存在SafetyNet问题



尝试在同一个Firebase项目上添加另一个应用程序,因为这两个应用程序彼此相关,现在我们在一个Firebase项目中有两个具有不同包名但使用了相同密钥库的应用程序,因此版本SHA1和SHA256也相同。

在云控制台中启用了Android设备验证,因此不再需要CAPTCHA。

将应用程序包名称和SHA1都添加到凭据中。

启动第二个新添加的应用程序,然后测试手机验证。

收到Firebase UI的未知错误。

日志:

2021-03-23 23:48:12.109 9350-9350/com.new.added.app E/g0: SafetyNet Attestation has advice: 
LOCK_BOOTLOADER
2021-03-23 23:48:12.642 9350-10676/com.new.added.app E/FirebaseAuth: [GetAuthDomainTask] Error getting project config. Failed with INVALID_CERT_HASH 400
2021-03-23 23:48:12.745 9350-9350/com.new.added.app E/r0: Failed to get reCAPTCHA token with error [There was an error while trying to get your package certificate hash.]- calling backend without app verification
2021-03-23 23:48:13.179 9350-9453/com.new.added.app E/FirebaseAuth: [SmsRetrieverHelper] SMS verification code request failed: unknown status code: 17093 null
2021-03-23 23:48:13.192 9350-9350/com.new.added.app E/AuthUI: A sign-in error occurred.
com.google.firebase.auth.p: This request is missing a valid app identifier, meaning that neither SafetyNet checks nor reCAPTCHA checks succeeded. Please try again, or check the logcat for more details.
at c.c.a.d.f.h.tk.a(com.google.firebase:firebase-auth@@20.0.3:26)
at c.c.a.d.f.h.yl.a(com.google.firebase:firebase-auth@@20.0.3:1)
at c.c.a.d.f.h.zl.run(com.google.firebase:firebase-auth@@20.0.3:3)
at android.os.Handler.handleCallback(Handler.java:794)
at android.os.Handler.dispatchMessage(Handler.java:99)
at android.os.Looper.loop(Looper.java:176)
at android.app.ActivityThread.main(ActivityThread.java:6651)
at java.lang.reflect.Method.invoke(Native Method)
at com.android.internal.os.RuntimeInit$MethodAndArgsCaller.run(RuntimeInit.java:547)
at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:824)

我注意到这种情况发生在选定的设备上,我试图运行发布的apk,它适用于小米Redmi Note 2 SDK 21(无SIM(和小米90T Pro SDK 29(有SIM(,但Redmi 5A(无SIM卡(出现错误。我认为这与启用Android Device VerificationAPI后SafetyNet的工作方式有关,如果有人能解释一下,我将非常感激和帮助。TIA-

更新:

我发现,如果设备bootloaderunlocked,即使它没有根,Firebase Auth SafetyNet也无法工作。

参考:https://forum.xda-developers.com/t/just-unlocking-the-bootloader-breakes-safety-net-and-make-device-unverified.4146761/https://xiaomi.eu/community/threads/unlock-bootloader-and-banking-apps.56312/

由于大多数非高级用户可能没有意识到这一点,是否有任何解决方案?

如果设备引导加载程序处于解锁状态,则需要锁定它。我也面临着类似的问题,在解锁引导程序的情况下,我可以在应用程序中登录,但每次都可以看到reCAPTCHA,并且项目url在OTP短信中出现。

根据防火标准,如果出现以下情况,设备将无法通过安全网检查:

  1. 未为应用程序启用云控制台中的Android设备验证。

  2. 用户没有Google Play Services支持,或者当您在模拟器上测试应用程序时。

  3. 您的设备未通过可疑检查意味着您的设备是否已root或设备引导程序处于解锁状态。

如果引导加载程序解锁,即使您启用了Android设备验证,用户每次都会重定向到reCAPTCHA。

有关如何锁定引导加载程序的更多信息,请查看此

相关内容

  • 没有找到相关文章

最新更新