عندما تفهم كيف سيؤثر App Check على مستخدميك وتكون مستعدًا للمتابعة، يمكنك تمكين App Check إجراء التنفيذ.
توضّح الخطوات التالية كيفية تفعيل فرض القيود على Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد). بعد تفعيل خيار فرض القيود على منتج، سيتم رفض جميع الطلبات غير المؤكَّدة لهذا المنتج.
في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات.
وسِّع عرض مقاييس المنتج الذي تريد تفعيل فرض القيود عليه.
انقر على فرض وأكِّد اختيارك.
يُرجى العِلم أنّه قد يستغرق تطبيق هذا الإجراء ما يصل إلى 15 دقيقة بعد تفعيله.
ميزة "حماية إعادة التشغيل" (إصدار تجريبي)
تستخدم App Check تلقائيًا رموز الجلسات التي تتضمّن مدة بقاء قابلة للضبط تتراوح بين
لتعزيز الحماية إلى ما هو أبعد من الحماية الأساسية التي توفّرها App Check، يمكنك فرض الحماية من إعادة الإرسال اختياريًا. إليك ما يحدث عند تطبيق حماية إعادة التشغيل:
App Check سوف يحظر الطلبات إلى واجهة برمجة التطبيقات المحمية التي تستخدم رموز الجلسة. بدلاً من ذلك، لن App Check تسمح إلا بطلب إلى واجهة برمجة التطبيقات المحمية يستخدم رمزًا مميزًا جديدًا محدود الاستخدام. راجِع مستندات المنتج المحدّد لمعرفة كيفية تفعيل استخدام الرموز المميزة ذات الاستخدام المحدود في تطبيقك.
بعد التحقّق من الرمز المميّز المحدود الاستخدام، يتم استخدامه مرة واحدة فقط، ما يمنع الهجمات التي تهدف إلى إعادة استخدام الرموز.
ستنشئ حزمة تطوير البرامج (SDK) الخاصة بـ App Check رمزًا مميزًا جديدًا لكل طلب على حدة. يمكن أن تؤثّر هذه العملية في طلباتك من خلال إضافة بعض وقت الاستجابة، وقد تتسبّب أحيانًا في تكلفة (حسب مزوّد شهادة التصديق).
إليك كيفية فرض الحماية من إعادة التشغيل:
في قاعدة رموز تطبيقك، فعِّل استخدام الرموز المميزة ذات الاستخدام المحدود. راجِع المستندات الخاصة بالمنتج للحصول على هذه التعليمات:
في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات.
وسِّع عرض المقاييس لواجهة برمجة التطبيقات المحمية.
تأكد من أن الحماية الأساسية مُفعّلة، ثم انقر فوق متابعة.
بالنسبة إلى الحماية من إعادة التشغيل، اختَر غير مفروضة (مراقبة فقط) أو مفروضة.
ضَع في اعتبارك ما يلي لتحديد الوقت المناسب لفرض الحماية من إعادة التشغيل:
يوصى بمراقبة طلباتك إذا كان من المحتمل أن يستخدم عدد كبير من مستخدميك إصدارات سابقة من تطبيقك بدون تفعيل الرموز المميزة ذات الاستخدام المحدود. في حال فرض الحماية من إعادة التشغيل على الفور، سيتم حظر الطلبات الواردة من هؤلاء المستخدمين.
في علامة التبويب Security > فحص التطبيقات > APIs من وحدة التحكم Firebase، يمكنك مراقبة مقياس Unverified: Reused token، وهو عدد الطلبات التي تحتوي على رمز مميز تم استخدامه بالفعل في طلب سابق. إذا كان جزء كبير من الطلبات الحديثة يندرج ضمن هذه الفئة، عليك تجنُّب إيقاف التطبيق للمستخدمين، والانتظار إلى أن يحدّث عدد أكبر من المستخدمين تطبيقك قبل تفعيل التنفيذ.