حماية موارد الخلفية المخصّصة باستخدام App Check في مشاريع Flutter

يمكنك استخدام App Check لحماية موارد الخلفية المخصّصة غير التابعة لـ Google لتطبيقك، مثل الخلفية المستضافة ذاتيًا. لإجراء ذلك، عليك تنفيذ ما يلي:

قبل البدء

أضِف خدمة فحص التطبيقات إلى تطبيقك باستخدام مقدّمي الخدمة التلقائيين.

إرسال رموز فحص التطبيقات المميزة مع طلبات الخلفية

لضمان تضمين طلبات الخلفية رمزًا مميزًا صالحًا وغير منتهي الصلاحية من فحص التطبيقات، يجب أن يسبق كل طلب استدعاء للدالة getToken(). ستعمل مكتبة فحص التطبيقات على إعادة تحميل الرمز المميز إذا لزم الأمر.

بعد الحصول على رمز مميز صالح، أرسِله مع الطلب إلى الخلفية. يعود إليك تحديد الطريقة التي ستتّبعها، ولكن لا ترسِل رموز فحص التطبيقات المميزة كجزء من عناوين URL، بما في ذلك في مَعلمات طلب البحث، لأنّ ذلك يعرّضها لخطر التسريب غير المقصود والاعتراض. الطريقة المقترَحة هي إرسال الرمز المميّز في عنوان HTTP مخصّص.

على سبيل المثال:

void callApiExample() async {
    final appCheckToken = await FirebaseAppCheck.instance.getToken();
    if (appCheckToken != null) {
        final response = await http.get(
            Uri.parse("https://yourbackend.example.com/yourExampleEndpoint"),
            headers: {"X-Firebase-AppCheck": appCheckToken},
        );
    } else {
        // Error: couldn't get an App Check token.
    }
}