حماية موارد الخلفية المخصّصة باستخدام App Check في مشاريع Flutter

يمكنك استخدام App Check لحماية موارد الخلفية المخصّصة غير التابعة لشركة Google في تطبيقك، مثل الخلفية المستضافة ذاتيًا. لإجراء ذلك، عليك تنفيذ كلا الإجراءَين التاليَين:

قبل البدء

أضِف خدمة "فحص التطبيقات" إلى تطبيقك باستخدام مقدّمي الخدمة التلقائيين.

إرسال الرموز المميّزة لخدمة "فحص التطبيقات" مع طلبات الخلفية

لضمان تضمين طلبات الخلفية رمزًا مميّزًا صالحًا وغير منتهي الصلاحية لخدمة "التحقّق من التطبيق"، عليك إضافة استدعاء إلى getToken() قبل كل طلب. ستجدّد مكتبة "فحص التطبيقات" الرمز المميّز إذا لزم الأمر.

بعد الحصول على رمز مميّز صالح، أرسِله مع الطلب إلى الخلفية. يعود إليك تحديد الطريقة التي ستستخدمها لإجراء ذلك، ولكن لا تُرسِل الرموز المميّزة لخدمة "فحص التطبيقات" كجزء من عناوين URL، بما في ذلك في مَعلمات طلب البحث، لأنّ ذلك يجعلها عُرضة للتسرّب والاعتراض غير المقصودَين. النهج المقترَح هو إرسال الرمز المميّز في عنوان HTTP مخصّص.

على سبيل المثال:

void callApiExample() async {
    final appCheckToken = await FirebaseAppCheck.instance.getToken();
    if (appCheckToken != null) {
        final response = await http.get(
            Uri.parse("https://yourbackend.example.com/yourExampleEndpoint"),
            headers: {"X-Firebase-AppCheck": appCheckToken},
        );
    } else {
        // Error: couldn't get an App Check token.
    }
}