| اختيار النظام الأساسي: | iOS+ Android الويب Flutter |
توضّح لك هذه الصفحة كيفية إعداد App Check في تطبيق Flutter باستخدام موفّر reCAPTCHA Enterprise. تساعد App Check في ضمان عدم تمكّن أي تطبيق آخر من الوصول إلى موارد الخلفية الخاصة بمشروعك. لمزيد من المعلومات، يُرجى الاطّلاع على نظرتنا العامة حول App Check.
تتطلّب App Check استخدام مفاتيح مستندة إلى النتيجة reCAPTCHA، ما يجعلها غير مرئية للمستخدمين. يعني ذلك أنّ reCAPTCHA Enterprise مقدّم الخدمة لن يطلب من المستخدمين حلّ أي تحدٍّ في أي وقت.
إذا كانت حالة الاستخدام تتطلّب ميزات reCAPTCHA Enterprise غير مضمّنة في App Check، أو إذا كنت تريد استخدام App Check مع مقدّم خدمة مخصّص، يمكنك الاطّلاع على تنفيذ مقدّم خدمة App Check مخصّص.
1. إعداد مشروع Firebase
إذا لم يسبق لك إجراء ذلك، ثبِّت Firebase وأعِدّها في مشروع Flutter.
في وحدة تحكّم Google Cloud، انتقِل إلى صفحة الحماية من الاحتيال، واتّبِع الخطوات التالية لمقدّم خدمة reCAPTCHA Enterprise:
تأكَّد من أنّك في المشروع الصحيح (راجِع أداة اختيار المشاريع في أعلى الشاشة).
فعِّل واجهة برمجة التطبيقات reCAPTCHA Enterprise إذا طُلب منك ذلك.
أنشئ مفتاحًا استنادًا إلى المنصة المستهدفة:
iOS+
أنشئ مفتاحًا من نوع iOS، وحدِّد رقم تعريف حزمة تطبيقك (على سبيل المثال،
com.example.my_app).تأكَّد من إدخال رقم تعريف الحزمة نفسه الذي قدّمته عند إنشاء تطبيق Apple على Firebase في مشروعك على Firebase. قيمة معرّف الحزمة حسّاسة لحالة الأحرف.
بالنسبة إلى App Check، يمكن أن يتوافق كل معرّف حزمة مع مفتاح reCAPTCHA واحد فقط.
Android
أنشئ مفتاحًا من نوع Android، وحدِّد اسم حزمة تطبيقك (على سبيل المثال،
com.example.my_app).تأكَّد من إدخال اسم الحزمة نفسه الذي قدّمته عند إنشاء تطبيق Android على Firebase في مشروعك على Firebase. قيمة اسم الحزمة حسّاسة لحالة الأحرف.
بالنسبة إلى App Check، يمكن أن يتطابق كل اسم حزمة مع reCAPTCHA مفتاح واحد فقط.
الويب
أنشئ مفتاحًا من نوع موقع إلكتروني، وحدِّد كل النطاقات الخاصة بتطبيقات الويب.
App Check لا يتيح استخدام تطبيقات الويب التي تعمل على أكثر من 250 نطاقًا.
لا تُضِف
localhostمطلقًا كنطاق إلى مفتاح reCAPTCHA تم نشره (أو سيتم نشره) في الإصدار العلني.اترك الخيار "استخدام تحدّي مربّع الاختيار" بدون تحديد.
للحصول على تعليمات مفصّلة، يُرجى الاطّلاع على مقالة إنشاء مفاتيح reCAPTCHA مستندة إلى النتيجة.
دوِّن كل مفتاح. عليك إضافتها إلى مسار التسجيل في وحدة تحكّم Firebase.
في Firebase، انتقِل إلى الأمان > فحص التطبيقات.
في علامة التبويب التطبيقات، سجِّل كل تطبيق من تطبيقات المنصة المستهدَفة لاستخدام App Check مع مقدّم خدمة reCAPTCHA Enterprise. عليك تقديم المفتاح الذي حصلت عليه في وحدة تحكّم Google Cloud.
اختياري: اضبط مدة بقاء الرمز المميّز (TTL).
في إعدادات تسجيل التطبيق، اضبط مدة بقاء (TTL) مخصّصة لرموز App Check المميزة الصادرة عن مقدّم الخدمة. يمكنك ضبط قيمة TTL على أي قيمة تتراوح بين 30 دقيقة و7 أيام. عند تغيير هذه القيمة، يجب الانتباه إلى المفاضلات التالية:
- الأمان: توفّر قيم TTL الأقصر مستوى أمان أعلى، لأنّها تقلّل من الفترة الزمنية التي يمكن للمهاجم إساءة استخدام الرمز المميز المسروق أو الذي تم اعتراضه خلالها.
- الأداء: يعني استخدام قيم أقصر في حقل TTL أنّ تطبيقك سيجري عملية التصديق بشكل متكرّر. بما أنّ عملية إثبات سلامة التطبيق تضيف وقت استجابة إلى طلبات الشبكة في كل مرة يتم تنفيذها، يمكن أن يؤثّر وقت البقاء على قيد الحياة القصير في أداء تطبيقك.
- الحصة والتكلفة: تؤدي قيم TTL الأقصر وعمليات إعادة التصديق المتكررة إلى استنفاد حصتك بشكل أسرع، وقد تؤدي إلى زيادة التكلفة بالنسبة إلى الخدمات المدفوعة. الحصص والحدود
إنّ قيمة TTL التلقائية البالغة ساعة واحدة مناسبة لمعظم التطبيقات. يُرجى العِلم أنّ مكتبة App Check تعيد تحميل الرموز المميزة بعد نصف مدة البقاء تقريبًا.
اختياري: ضبط الإعدادات المتقدّمة
انقر على حفظ.
(اختياري) ضبط الإعدادات المتقدّمة
عندما يفتح المستخدم تطبيقك، تقيِّم reCAPTCHA Enterprise مستوى خطورة تفاعل المستخدم ضمن الوضعيات الرئيسية، وتعرض نتيجة تتراوح بين 0.0 و1.0، بزيادات قدرها 0.1.
- تشير النتيجة 0.0 إلى أنّ التفاعل ينطوي على مخاطر عالية وقد يكون احتياليًا.
- تشير الدرجة 1.0 إلى أنّ التفاعل لا يشكّل خطرًا كبيرًا ومن المرجّح أن يكون مشروعًا.
تتيح لك App Check ضبط حدّ مخاطر التطبيق لتتمكّن من تعديل درجة تحمّلك لهذه المخاطر.
في معظم حالات الاستخدام، يُنصح بقيمة الحدّ التلقائية البالغة 0.5. إذا كانت حالة الاستخدام تتطلّب تعديلاً، يمكنك ضبط هذه القيمة لكل تطبيق من تطبيقاتك في وحدة تحكّم Firebase (انتقِل إلى الأمان > فحص التطبيقات). احرص على توسيع بعض الاعتبارات المهمة حول ضبط الحد الأدنى لمستوى خطورة التطبيق ومراجعتها أدناه.
2. إضافة المكوّن الإضافي "App Check" إلى تطبيقك
لاستخدام مقدّم الخدمة reCAPTCHA Enterprise، عليك إضافة المكوّن الإضافي App Check ذي الصلة.
من جذر مشروع Flutter، نفِّذ الأمر التالي لتثبيت المكوّن الإضافي:
flutter pub add firebase_app_checkبعد اكتمال العملية، أعِد إنشاء مشروع Flutter باتّباع الخطوات التالية:
flutter run
3- إعداد App Check
في تطبيقك، عليك تهيئة App Check قبل استخدام أي خدمات أخرى من Firebase.
import 'package:firebase_core/firebase_core.dart';
import 'package:firebase_app_check/firebase_app_check.dart';
import 'firebase_options.dart';
Future<void> main() async {
WidgetsFlutterBinding.ensureInitialized();
await Firebase.initializeApp(options: DefaultFirebaseOptions.currentPlatform);
await FirebaseAppCheck.instance.activate(
providerWeb: ReCaptchaEnterpriseProvider(WEB_SITE_KEY),
providerAndroid: const AndroidReCaptchaProvider(ANDROID_SITE_KEY),
providerApple: const AppleReCaptchaProvider(IOS_SITE_KEY),
);
runApp(App());
}
4. مراقبة المقاييس وتفعيل التنفيذ
بعد إعداد App Check في تطبيقك، ابدأ في توزيع الإصدار المعدَّل من التطبيق على المستخدمين.
سيبدأ تطبيق العميل المعدَّل في إرسال رموز App Check مع كل طلب يرسله إلى Firebase. ومع ذلك، لن يحظر App Check الطلبات التي تتضمّن رموزًا مميّزة غير صالحة إلى أن يتم فرض App Check.
مراقبة المقاييس
قبل تفعيل فرض القيود، تأكَّد من أنّ ذلك لن يؤدي إلى تعطيل حسابات المستخدمين الحاليين الشرعيين. ومع ذلك، إذا لاحظت استخدامًا مريبًا لموارد تطبيقك، ننصحك بتفعيل هذا الخيار في أقرب وقت.
للمساعدة في اتّخاذ هذا القرار، يمكنك مراجعة مقاييس App Check للخدمات التي تستخدمها:
- مراقبة مقاييس طلبات App Check لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد)
- تتبُّع مقاييس طلبات App Check في Cloud Functions
تفعيل تطبيق App Check
بعد فهم كيفية تأثير App Check في المستخدمين والاستعداد للمتابعة، يمكنك تفعيل فرض App Check باتّباع الخطوات التالية:
- فعِّل App Check enforcement لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد).
- فعِّل تنفيذ App Check في Cloud Functions.
استخدام App Check في بيئات تصحيح الأخطاء
تصنّف App Check بعض البيئات على أنّها غير صالحة، مثل الطلبات الواردة من جهاز محاكاة أو جهاز افتراضي أو المضيف المحلي أثناء التطوير أو من بيئة دمج مستمر (CI).
لتشغيل تطبيقك في هذه الأنواع من البيئات بعد فرض App Check، عليك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم App Check مقدّم خدمة تصحيح الأخطاء بدلاً من موفر التصديق في بيئة الإصدار العلني.
لمزيد من التفاصيل، يُرجى الاطّلاع على استخدام App Check مع مقدّم خدمة تصحيح الأخطاء في تطبيقات Flutter.
الأسعار
تنشئ App Check تقييمًا نيابةً عنك للتحقّق من صحة الرمز المميز الخاص برد المستخدم في كل مرة يجدّد فيها تطبيقك الرمز المميز الخاص بـ App Check. سيتم تحصيل رسوم من مشروع Firebase الخاص بك مقابل كل تقييم يتم إنشاؤه بما يتجاوز الحصة المجانية. لمزيد من التفاصيل، اطّلِع على أسعار reCAPTCHA.
سيُعيد تطبيقك ضبط هذا الرمز المميّز تلقائيًا مرّتين كل ساعة واحدة. للتحكّم في عدد المرات التي يعيد فيها تطبيقك تحميل رموز App Check المميزة (وبالتالي عدد المرات التي يتم فيها إنشاء تقييمات جديدة)، يمكنك ضبط مدة البقاء (TTL) للرمز المميز.