Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Atualizaram o app #79

Closed
Kkshi28 opened this issue Jul 2, 2019 · 11 comments
Closed

Atualizaram o app #79

Kkshi28 opened this issue Jul 2, 2019 · 11 comments

Comments

@Kkshi28
Copy link

Kkshi28 commented Jul 2, 2019

mudou a url para v5 no final mas acho que mudaram algo mais no secret pois não esta funcionando

@Kkshi28 Kkshi28 closed this as completed Jul 2, 2019
@Kkshi28 Kkshi28 reopened this Jul 2, 2019
@Kkshi28
Copy link
Author

Kkshi28 commented Jul 2, 2019

url mudou para /sinesp-cidadao/mobile/consultar-placa/v5.
libs para o android mudaram de nome e secret gerando a chave do envelope diferente.
foi adicionado no cabeçalho da requisição uma chave de autenticação "Authorization: Token ffwFPHnPFz8:APA91bGsyyaPKKq7gbrKfynrj5CBG8hV3X46KiQ1cGaZpJV8xAG2_Xu7TIXOc-WKmYbXPOvGsjQom1IVnftnm11VnKOq-uL9CASHRRTjzdDCVrfzaMa6GbiaCpoPwCXD9Bba22dJi-qv"
foi adicionado uma chave no envelope da requisição, nesta chave está indo um código que também vai no authorization do cabeçalho, no meu caso ffwFPHnPFz8 e no cabeçalho "Authorization: Token ffwFPHnPFz8:APA..........".
alguém tem alguma ideia do que seria essa chave e de onde está saindo este cabeçalho de autenticação?

@theclanks
Copy link

Parece ser um JWT

@theclanks
Copy link

Esse maior é a placa em um base64ToHex.

@carloscte
Copy link

carloscte commented Jul 3, 2019

Alguém conseguiu? Obteve alguma novidade?

Pelo que eu pude ver, eles de fato estão utilizando o FirebaseInstanceId para obter o ID e o TOKEN, gerando assim o cabeçalho da requisição:

Authorization: Token TOKEN

Além da, como já foi citado, alteração da URL para https://cidadao.sinesp.gov.br/sinesp-cidadao/mobile/consultar-placa/v5 e das libs para android.

Vi também que isso não é algo ligado diretamente com a chave de assinatura, ou seja, se você descompilar e compilar novamente o Apk do SINESP e utilizar uma chave qualquer para assinar o pacote, o aplicativo vai continuar funcionando.

@theclanks Acredito que esse maior seja o TOKEN. Não se trata da placa em base64ToHex não.

@Kkshi28
Copy link
Author

Kkshi28 commented Jul 3, 2019

@theclanks é do FirebaseId e esta relacionado com a instalação do app

@jhonata-menezes
Copy link

Alguém conseguiu? Obteve alguma novidade?

Pelo que eu pude ver, eles de fato estão utilizando o FirebaseInstanceId para obter o ID e o TOKEN, gerando assim o cabeçalho da requisição:

Authorization: Token TOKEN

Além da, como já foi citado, alteração da URL para https://cidadao.sinesp.gov.br/sinesp-cidadao/mobile/consultar-placa/v5 e das libs para android.

Vi também que isso não é algo ligado diretamente com a chave de assinatura, ou seja, se você descompilar e compilar novamente o Apk do SINESP e utilizar uma chave qualquer para assinar o pacote, o aplicativo vai continuar funcionando.

@theclanks Acredito que esse maior seja o TOKEN. Não se trata da placa em base64ToHex não.

Segue solução para obter o Token
chapeupreto/sinesp#37 (comment)

@victor-torres
Copy link

Estou disponibilizando uma prova de conceito com uma nova de automatizar as consultas ao SINESP. É uma forma não invasiva e não depende de engenharia reversa do aplicativo. https://github.com/victor-torres/sinesp-bot

@diegolsr
Copy link

então a essa API não está mais funcionando?

@thiagocavalcanti
Copy link

Alguém conseguiu usar por esses dias? Testei a api e deu "Erro no processamento da consulta."

@vhenckel
Copy link
Contributor

Parou de funcionar novamente @thiagocavalcanti

@ghost
Copy link

ghost commented Dec 13, 2019

Para mim está aparecendo Error: Instalação inválida. Tente novamente ou re-instale o aplicativo.

@Sorackb Sorackb closed this as completed May 13, 2020
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

9 participants