| اختيار المنصة: | iOS+ Android الويب Flutter |
توضّح لك هذه الصفحة كيفية إعداد App Check في تطبيق Flutter باستخدام موفّر reCAPTCHA Enterprise. يساعد App Check في ضمان عدم تمكّن أي تطبيق آخر من الوصول إلى موارد الخلفية الخاصة بمشروعك. لمزيد من المعلومات، يُرجى الاطّلاع على نظرة عامة على App Check.
يتطلّب App Check استخدام مفاتيح مستندة إلى النتيجة reCAPTCHA، ما يجعلها غير مرئية للمستخدمين. يعني ذلك أنّ reCAPTCHA Enterprise مقدّم الخدمة لن يطلب من المستخدمين حلّ أي تحدٍّ في أي وقت.
إذا كانت حالة الاستخدام تتطلّب ميزات reCAPTCHA Enterprise غير مضمّنة في App Check، أو إذا كنت تريد استخدام App Check مع موفّر مخصّص خاص بك، يمكنك الاطّلاع على تنفيذ موفّر App Check مخصّص.
1. إعداد مشروع Firebase
ثبِّت Firebase وأعِد تهيئته في مشروع Flutter، إذا لم يسبق لك إجراء ذلك.
في وحدة تحكّم Google Cloud، انتقِل إلى صفحة الدفاع ضد الاحتيال، ونفِّذ ما يلي لمقدّم خدمة reCAPTCHA Enterprise:
تأكَّد من أنّك في المشروع الصحيح (راجِع أداة اختيار المشروع في أعلى الشاشة).
فعِّل واجهة برمجة التطبيقات reCAPTCHA Enterprise إذا طُلب منك ذلك.
أنشئ مفتاحًا استنادًا إلى المنصة المستهدَفة:
iOS+
أنشئ مفتاحًا من نوع iOS، وحدِّد رقم تعريف الحزمة الخاص بتطبيقك (على سبيل المثال،
com.example.my_app).تأكَّد من إدخال رقم تعريف الحزمة نفسه الذي قدّمته عند إنشاء تطبيق Apple على Firebase في مشروعك على Firebase. قيمة معرّف الحزمة حسّاسة لحالة الأحرف.
بالنسبة إلى App Check، يمكن أن يتوافق كل معرّف حزمة مع مفتاح reCAPTCHA واحد فقط.
Android
أنشئ مفتاحًا من نوع Android، وحدِّد اسم حزمة تطبيقك (على سبيل المثال،
com.example.my_app).تأكَّد من إدخال اسم الحزمة نفسه الذي قدّمته عند إنشاء تطبيق Android على Firebase في مشروعك على Firebase. قيمة اسم الحزمة حسّاسة لحالة الأحرف.
بالنسبة إلى App Check، يمكن أن يتطابق كل اسم حزمة مع مفتاح reCAPTCHA واحد فقط.
الويب
أنشئ مفتاحًا من النوع Web، وحدِّد كل نطاق من نطاقات تطبيقات الويب.
App Check لا يتيح استخدام تطبيقات الويب التي تعمل على أكثر من 250 نطاقًا.
لا تُضِف
localhostأبدًا كنطاق إلى مفتاح reCAPTCHA تم نشره (أو سيتم نشره) في مرحلة الإنتاج.اترك الخيار "استخدام تحدّي مربّع الاختيار" بدون تحديد.
للحصول على تعليمات مفصّلة، يُرجى الاطّلاع على إنشاء مفاتيح reCAPTCHA مستندة إلى النتائج.
دوِّن كل مفتاح. عليك إضافتها إلى عملية التسجيل في وحدة تحكّم Firebase.
في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات.
في علامة التبويب التطبيقات، سجِّل كل تطبيق من تطبيقات المنصة المستهدَفة لاستخدام App Check مع موفّر reCAPTCHA Enterprise. عليك تقديم المفتاح الذي حصلت عليه في وحدة تحكّم Google Cloud.
اختياري: اضبط مدة بقاء الرمز المميّز (TTL).
في إعدادات تسجيل التطبيق، اضبط مدة بقاء (TTL) مخصّصة لرموز App Check المميزة الصادرة عن مقدّم الخدمة. يمكنك ضبط قيمة TTL على أي قيمة تتراوح بين 30 دقيقة و7 أيام. عند تغيير هذه القيمة، يجب الانتباه إلى المفاضلات التالية:
- الأمان: توفّر قيم TTL الأقصر مستوى أمان أعلى، لأنّها تقلّل من الفترة الزمنية التي يمكن للمهاجم إساءة استخدام الرمز المميز المسروق أو الذي تم اعتراضه خلالها.
- الأداء: تشير مدة البقاء (TTL) الأقصر إلى أنّ تطبيقك سيجري عملية إثبات صحة البيانات بشكل متكرّر. بما أنّ عملية إثبات صحة التطبيق تضيف وقت استجابة إلى طلبات الشبكة في كل مرة يتم تنفيذها، يمكن أن تؤثّر مدة البقاء القصيرة في أداء تطبيقك.
- الحصة والتكلفة: تؤدي قيم TTL الأقصر وعمليات إعادة التصديق المتكررة إلى استنفاد حصتك بشكل أسرع، وقد تؤدي إلى زيادة التكلفة بالنسبة إلى الخدمات المدفوعة. اطّلِع على الحصص والحدود.
إنّ مدة البقاء التلقائية التي تبلغ ساعة واحدة مناسبة لمعظم التطبيقات. يُرجى العِلم أنّ مكتبة App Check تعيد تحميل الرموز المميزة كل نصف مدة البقاء تقريبًا.
اختياري: ضبط الإعدادات المتقدّمة
انقر على حفظ.
(اختياري) ضبط الإعدادات المتقدّمة
عندما يفتح المستخدم تطبيقك، تقيِّم reCAPTCHA Enterprise مستوى خطورة تفاعل المستخدم ضمن الوضعيات الرئيسية، وتعرض نتيجة تتراوح بين 0.0 و1.0، بزيادات قدرها 0.1.
- تشير النتيجة 0.0 إلى أنّ التفاعل ينطوي على مخاطر عالية وقد يكون احتياليًا.
- تشير النتيجة 1.0 إلى أنّ التفاعل لا يشكّل خطرًا كبيرًا ومن المرجّح أن يكون مشروعًا.
تتيح لك App Check ضبط حدّ خطورة التطبيق لتتمكّن من تعديل درجة تحمّلك لهذه المخاطر.
بالنسبة إلى معظم حالات الاستخدام، يُنصح بقيمة الحدّ التلقائية البالغة 0.5. إذا كانت حالة الاستخدام تتطلّب تعديلاً، يمكنك ضبط هذه القيمة لكل تطبيق من تطبيقاتك في وحدة تحكّم Firebase (انتقِل إلى الأمان > فحص التطبيقات). احرص على توسيع بعض الاعتبارات المهمة حول ضبط الحد الأدنى لمستوى خطورة التطبيق ومراجعتها أدناه.
2. إضافة المكوّن الإضافي App Check إلى تطبيقك
لاستخدام موفّر reCAPTCHA Enterprise، عليك إضافة المكوّن الإضافي App Check المناسب.
من جذر مشروع Flutter، شغِّل الأمر التالي لتثبيت المكوّن الإضافي:
flutter pub add firebase_app_checkبعد اكتمال العملية، أعِد إنشاء مشروع Flutter:
flutter run
3- إعداد App Check
في تطبيقك، عليك تهيئة App Check قبل استخدام أي خدمات أخرى من Firebase.
import 'package:firebase_core/firebase_core.dart';
import 'package:firebase_app_check/firebase_app_check.dart';
import 'firebase_options.dart';
Future<void> main() async {
WidgetsFlutterBinding.ensureInitialized();
await Firebase.initializeApp(options: DefaultFirebaseOptions.currentPlatform);
await FirebaseAppCheck.instance.activate(
providerWeb: ReCaptchaEnterpriseProvider(WEB_SITE_KEY),
providerAndroid: const AndroidReCaptchaProvider(ANDROID_SITE_KEY),
providerApple: const AppleReCaptchaProvider(IOS_SITE_KEY),
);
runApp(App());
}
4. مراقبة المقاييس وتفعيل التنفيذ
بعد إعداد App Check في تطبيقك، ابدأ في توزيع الإصدار المعدَّل من التطبيق على المستخدمين.
سيبدأ تطبيق العميل المعدَّل في إرسال رموز App Check مع كل طلب يرسله إلى Firebase. ومع ذلك، لن تحظر App Check الطلبات التي تتضمّن رموزًا مميّزة غير صالحة إلى أن يتم فرض App Check.
مراقبة المقاييس
قبل تفعيل إجراء التنفيذ، تأكَّد من أنّ ذلك لن يؤدي إلى تعطيل حسابات المستخدمين الحاليين الشرعيين. ومع ذلك، إذا لاحظت استخدامًا مريبًا لموارد تطبيقك، قد تحتاج إلى تفعيل التنفيذ في وقت أقرب.
للمساعدة في اتّخاذ هذا القرار، يمكنك مراجعة مقاييس App Check للخدمات التي تستخدمها:
- مراقبة مقاييس طلبات App Check لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد)
- تتبُّع مقاييس طلبات App Check في Cloud Functions
تفعيل إجراء التنفيذ App Check
بعد فهم تأثير App Check في المستخدمين والاستعداد للمتابعة، يمكنك تفعيل فرض App Check باتّباع الخطوات التالية:
- تفعيل App Check إجراء التنفيذ لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (الإصدار الجديد)
- فعِّل تنفيذ App Check في Cloud Functions.
استخدام App Check في بيئات تصحيح الأخطاء
تصنّف App Check بعض البيئات على أنّها غير صالحة، مثل الطلبات الواردة من محاكي أو جهاز محاكاة أو المضيف المحلي أثناء التطوير أو من بيئة دمج مستمر (CI).
لتشغيل تطبيقك في هذه الأنواع من البيئات بعد فرض App Check، عليك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم App Check مقدّم خدمة تصحيح الأخطاء بدلاً من موفر خدمة التصديق في بيئة الإصدار العلني.
لمزيد من التفاصيل، يُرجى الاطّلاع على استخدام App Check مع مقدّم خدمة تصحيح الأخطاء في تطبيقات Flutter.
الأسعار
تنشئ App Check تقييمًا نيابةً عنك للتحقّق من صحة الرمز المميز الخاص برد المستخدم في كل مرة يجدّد فيها تطبيقك الرمز المميز App Check. سيتم تحصيل رسوم من مشروع Firebase الخاص بك مقابل كل تقييم يتم إنشاؤه فوق الحصة المجانية. لمزيد من التفاصيل، يُرجى الاطّلاع على أسعار reCAPTCHA.
سيُعيد تطبيقك ضبط هذا الرمز المميّز تلقائيًا مرّتين كل ساعة واحدة. للتحكّم في عدد المرات التي يعيد فيها تطبيقك تحميل رموز App Check المميزة (وبالتالي عدد المرات التي يتم فيها إنشاء تقييمات جديدة)، يمكنك ضبط مدة البقاء (TTL) للرمز المميز.