حماية موارد الخلفية المخصّصة باستخدام App Check في مشاريع C++

يمكنك استخدام App Check لحماية موارد الخلفية المخصّصة غير التابعة لشركة Google في تطبيقك، مثل الخلفية المستضافة ذاتيًا. لإجراء ذلك، عليك تنفيذ ما يلي:

قبل البدء

أضِف خدمة "التحقّق من التطبيق" إلى تطبيقك باستخدام مقدّمي الخدمة التلقائيين.

إرسال الرموز المميّزة لخدمة "التحقّق من التطبيق" مع طلبات الخلفية

لضمان تضمين طلبات الخلفية رمزًا مميّزًا صالحًا وغير منتهي الصلاحية لخدمة "التحقّق من التطبيق"، عليك إضافة استدعاء إلى AppCheck::GetAppCheckToken() قبل كل طلب. وستعيد مكتبة "التحقّق من التطبيق" تجديد الرمز المميّز إذا لزم الأمر.

بعد الحصول على رمز مميّز صالح، أرسِله مع الطلب إلى الخلفية. يعود إليك تحديد الطريقة التي ستستخدمها لإجراء ذلك، ولكن لا تُرسِل الرموز المميّزة لخدمة "التحقّق من التطبيق" كجزء من عناوين URL، بما في ذلك في مَعلمات طلب البحث، لأنّ ذلك يعرّضها لخطر التسريب والاعتراض غير المقصودَين. النهج المقترَح هو إرسال الرمز المميّز في عنوان HTTP مخصّص.

على سبيل المثال:

void CallApiExample() {
    firebase_app_check::AppCheck* app_check = firebase::app_check::AppCheck::GetInstance();
    Future<std::string> app_check_future = app_check->GetAppCheckToken(false);
    app_check_future.OnCompletion([&](const Future<std::string>& future_token) {
        if (future_token.result()) {
            // Got a valid App Check token. Include it in your own http calls.
        }
    }
}