Zabezpieczanie niestandardowych zasobów backendu za pomocą narzędzia App Check w projektach Flutter

Za pomocą App Check możesz chronić zasoby niestandardowego backendu spoza Google dla swojej aplikacji, np. własny backend hostowany samodzielnie. Aby to zrobić, musisz wykonać te czynności:

Zanim zaczniesz

Dodaj Sprawdzanie aplikacji do swojej aplikacji, korzystając z domyślnych dostawców.

Wysyłanie tokenów Sprawdzania aplikacji z żądaniami backendu

Aby mieć pewność, że żądania backendu zawierają prawidłowy, nieprzeterminowany token Sprawdzania aplikacji, przed każdym żądaniem wywołaj funkcję getToken(). Biblioteka Sprawdzania aplikacji odświeży token w razie potrzeby.

Gdy masz prawidłowy token, wyślij go wraz z żądaniem do backendu. Sposób, w jaki to zrobisz, zależy od Ciebie, ale nie wysyłaj tokenów Sprawdzania aplikacji jako części adresów URL, w tym w parametrach zapytania, ponieważ sprawia to, że są one podatne na przypadkowe wycieki i przechwytywanie. Zalecamy wysyłanie tokena w niestandardowym nagłówku HTTP.

Przykład:

void callApiExample() async {
    final appCheckToken = await FirebaseAppCheck.instance.getToken();
    if (appCheckToken != null) {
        final response = await http.get(
            Uri.parse("https://yourbackend.example.com/yourExampleEndpoint"),
            headers: {"X-Firebase-AppCheck": appCheckToken},
        );
    } else {
        // Error: couldn't get an App Check token.
    }
}