میتوانید از App Check برای محافظت از منابع زیرینه سفارشی غیر Google برای برنامهتان، مثل زیرینه خودمیزبانیشده خودتان، استفاده کنید. برای انجام این کار، باید هر دو مورد زیر را انجام دهید:
- کارخواه برنامهتان را بهگونهای اصلاح کنید که همانطور که در این صفحه توضیح داده شده است، یک کد App Check همراه با هر درخواست به زیرینه شما ارسال کند.
- پشتیبان خود را بهگونهای اصلاح کنید که برای هر درخواست، به یک کد App Check معتبر نیاز داشته باشد، همانطور که در درستیسنجی کدهای App Check از پشتیبان سفارشی توضیح داده شده است.
قبل از شروع
بااستفاده از App Attest، DeviceCheck، یا ارائهدهنده سفارشی، App Check را به برنامهتان اضافه کنید.
ارسال App Check کد با درخواستهای زیرینه
برای اطمینان از اینکه درخواستهای زیرینه شما شامل یک کد App Check معتبر و منقضینشده است،
هر درخواست را در یک تماس با AppCheck.token() بپیچید. کتابخانه App Check
درصورت نیاز، نشان را بازآوری میکند و میتوانید در
بلوک تکمیل روش به نشان دسترسی پیدا کنید.
پساز دریافت کد اصالت معتبر، آن را همراه با درخواست به زیرینه خود ارسال کنید. جزئیات نحوه انجام این کار به شما بستگی دارد، اما توکنها را App Check بهعنوان بخشی از نشانیهای وب ارسال نکنید، ازجمله در پارامترهای پُرسمان، زیرا این کار باعث میشود توکنها دربرابر نشت تصادفی و رهگیری آسیبپذیر شوند. مثال زیر توکن را در سرصفحه سفارشی HTTP ارسال میکند که رویکرد توصیهشده است.
Swift
do { let token = try await AppCheck.appCheck().token(forcingRefresh: false) // Get the raw App Check token string. let tokenString = token.token // Include the App Check token with requests to your server. let url = URL(string: "https://yourbackend.example.com/yourApiEndpoint")! var request = URLRequest(url: url) request.httpMethod = "GET" request.setValue(tokenString, forHTTPHeaderField: "X-Firebase-AppCheck") let task = URLSession.shared.dataTask(with: request) { data, response, error in // Handle response from your backend. } task.resume() } catch(let error) { print("Unable to retrieve App Check token: \(error)") return }
Objective-C
[[FIRAppCheck appCheck] tokenForcingRefresh:NO completion:^(FIRAppCheckToken * _Nullable token, NSError * _Nullable error) { if (error != nil) { // Handle any errors if the token was not retrieved. NSLog(@"Unable to retrieve App Check token: %@", error); return; } if (token == nil) { NSLog(@"Unable to retrieve App Check token."); return; } // Get the raw App Check token string. NSString *tokenString = token.token; // Include the App Check token with requests to your server. NSURL *url = [[NSURL alloc] initWithString:@"https://yourbackend.example.com/yourApiEndpoint"]; NSMutableURLRequest *request = [[NSMutableURLRequest alloc] initWithURL:url]; [request setHTTPMethod:@"GET"]; [request setValue:tokenString forHTTPHeaderField:@"X-Firebase-AppCheck"]; NSURLSessionDataTask *task = [[NSURLSession sharedSession] dataTaskWithRequest:request completionHandler:^(NSData * _Nullable data, NSURLResponse * _Nullable response, NSError * _Nullable error) { // Handle response from your backend. }]; [task resume]; }];
محافظت دربرابر بازپخش (نسخه بتا)
هنگام درخواست به نقطه پایانی که برای آن
محافظت دربرابر بازپخش را فعال کردهاید،
درخواست را بهجای token() در فراخوانی به limitedUseToken() بپیچید:
Swift
AppCheck.appCheck().limitedUseToken() { token, error in
// ...
}
Objective-C
[[FIRAppCheck appCheck] limitedUseTokenWithCompletion:^(FIRAppCheckToken * _Nullable token,
NSError * _Nullable error) {
// ...
}];