| Platform seçin: | iOS+ Android Web Flutter |
Bu sayfada, reCAPTCHA Enterprise sağlayıcısını kullanarak Apple platformları uygulamasında App Check'yı nasıl ayarlayacağınız gösterilmektedir. App Check, yalnızca uygulamanızın projenizin arka uç kaynaklarına erişebilmesini sağlar. Daha fazla bilgi edinmek için App Check ile ilgili genel bakışımızı inceleyin.
App Check, puan tabanlı reCAPTCHA anahtarların kullanılmasını gerektirir. Bu nedenle, kullanıcılar tarafından görülemez. Bu, reCAPTCHA Enterprise sağlayıcının kullanıcılardan herhangi bir zamanda zorluk çözmelerini istemeyeceği anlamına gelir.
Kullanım alanınızda App Check tarafından uygulanmayan reCAPTCHA Enterprise özellikleri gerekiyorsa veya App Check'yi kendi özel sağlayıcınızla kullanmak istiyorsanız Özel bir App Check sağlayıcısı uygulama başlıklı makaleyi inceleyin.
1. Firebase projenizi oluşturma
Henüz yapmadıysanız Firebase'i Apple projenize ekleyin.
Google Cloud konsolunda Sahtekarlığa Karşı Koruma sayfasına gidin ve reCAPTCHA Enterprise sağlayıcısı için aşağıdakileri yapın:
Doğru projede olduğunuzdan emin olun (ekranın üst kısmındaki proje seçiciye bakın).
İstenirse reCAPTCHA Enterprise API'yi etkinleştirin.
iOS türünde bir anahtar oluşturun ve uygulamanızın paket kimliğini (örneğin,
com.example.my_app) belirtin.Firebase projenizde Firebase Apple uygulamanızı oluştururken sağladığınız paket kimliğini girdiğinizden emin olun. Paket kimliği değeri büyük/küçük harfe duyarlıdır.
App Check için her paket kimliği yalnızca tek bir reCAPTCHA anahtarıyla eşleşebilir.
Ayrıntılı talimatlar için Puan tabanlı reCAPTCHA anahtarları oluşturma başlıklı makaleyi inceleyin.
Bu anahtarı not edin. Bu kodu Firebase konsolundaki kayıt akışına eklemeniz gerekir.
Firebase konsolunda Güvenlik > Uygulama Kontrolü'ne gidin.
Uygulamalar sekmesinde, Apple platformu uygulamalarınızı App Check reCAPTCHA Enterprisesağlayıcısıyla kullanmak üzere kaydedin. Google Cloud konsolunda aldığınız anahtarı sağlamanız gerekir.
İsteğe bağlı: Jetonun geçerlilik süresini (TTL) ayarlayın.
Uygulama kaydı ayarlarında, sağlayıcı tarafından verilen App Check jetonları için özel bir geçerlilik süresi (TTL) ayarlayın. TTL'yi 30 dakika ile 7 gün arasında herhangi bir değere ayarlayabilirsiniz. Bu değeri değiştirirken aşağıdaki dengelemeleri göz önünde bulundurun:
- Güvenlik: Sızdırılmış veya müdahale edilmiş bir jetonun saldırgan tarafından kötüye kullanılabileceği süreyi kısalttığı için daha kısa TTL'ler daha güçlü güvenlik sağlar.
- Performans: Daha kısa TTL'ler, uygulamanızın doğrulama işlemini daha sık gerçekleştireceği anlamına gelir. Uygulama onayı işlemi her gerçekleştirildiğinde ağ isteklerine gecikme eklediğinden kısa bir TTL, uygulamanızın performansını etkileyebilir.
- Kota ve maliyet: Daha kısa TTL'ler ve sık yeniden onaylama, kotanızı daha hızlı tüketir ve ücretli hizmetlerde daha fazla maliyete neden olabilir. Kotalar ve sınırlar bölümüne bakın.
Varsayılan TTL değeri olan 1 saat, çoğu uygulama için uygundur. App CheckKitaplığın, TTL süresinin yaklaşık yarısında jetonları yenilediğini unutmayın.
İsteğe bağlı: Gelişmiş ayarları yapılandırın.
Kaydet'i tıklayın.
(İsteğe bağlı) Gelişmiş ayarları yapılandırma
Bir kullanıcı uygulamanızı açtığında reCAPTCHA Enterprise, temel pozlar kapsamındaki kullanıcı etkileşiminin risk düzeyini değerlendirir ve 0,1 artışlarla 0,0 ile 1,0 arasında bir puan döndürür.
- 0,0 puan, etkileşimin yüksek risk taşıdığını ve sahtekarlık içerebileceğini gösterir.
- 1,0 puanı, etkileşimin düşük riskli olduğunu ve çok büyük olasılıkla meşru olduğunu gösterir.
App Check, uygulama riski eşiği yapılandırmanıza olanak tanır. Böylece bu riske karşı toleransınızı ayarlayabilirsiniz.
Çoğu kullanım alanı için varsayılan eşik değeri olan 0, 5 önerilir. Kullanım alanınızda ayarlama yapılması gerekiyorsa bu değeri Firebase konsolunda uygulamalarınızın her biri için yapılandırabilirsiniz (Güvenlik > Uygulama Kontrolü'ne gidin). Aşağıdaki uygulama riski eşiğini yapılandırma ile ilgili önemli noktaları genişletip inceleyin.
2. Uygulamanıza App Check SDK'sını ekleyin.
Firebase bağımlılarını yükleyip yönetmek için Swift Package Manager'ı (SPM) kullanın. Firebase'i zaten kullanıyorsanız Firebase paketinizin v12.17.0 veya sonraki bir sürüm olduğundan emin olun.
Xcode'da uygulama projenizi açın.
Firebase kitaplığını ekleyin:
File > Add Packages'a (Dosya > Paket Ekle) gidin.
İstendiğinde Firebase Apple platformları SDK deposunu ekleyin:
https://github.com/firebase/firebase-ios-sdkEn son SDK sürümünü (v12.17.0 veya daha yeni bir sürüm) seçin.
FirebaseAppCheckkitaplığını seçin.Paket Ekle'yi tıklayın. Xcode, bağımlılıkları çözümleyip indirir.
İstendiğinde kitaplığı uygulama hedefinize ekleyin.
reCAPTCHA Enterprise kitaplığını ekleyin:
File > Add Packages (Dosya > Paket Ekle) seçeneğine geri gidin.
İstendiğinde reCAPTCHA Enterprise SDK deposunu ekleyin:
https://github.com/GoogleCloudPlatform/recaptcha-enterprise-mobile-sdkRecaptchaEnterprisekitaplığını seçin.Paket Ekle'yi tıklayın. İstendiğinde kitaplığı uygulamanızın hedefine ekleyin.
3. App Check başlatılıyor
Uygulamanızda diğer Firebase hizmetlerini kullanmadan önce App Check başlatmanız gerekir.
RecaptchaProviderFactory örneği oluşturun, reCAPTCHA anahtarınızı iletin ve ardından App Check'yi bunu kullanacak şekilde yapılandırın:
let providerFactory = RecaptchaProviderFactory(siteKey: "SITE_KEY")
AppCheck.setAppCheckProviderFactory(providerFactory)
FirebaseApp.configure()
4. Metrikleri izleme ve yaptırım uygulama
Uygulamanızda App Check ayarlarını yaptıktan sonra güncellenen uygulamayı kullanıcılarınıza dağıtmaya başlayın.
Güncellenen istemci uygulaması, Firebase'e yaptığı her istekle birlikte App Check jetonları göndermeye başlar. Ancak App Check, App Check zorunlu kılınana kadar geçersiz jeton içeren istekleri engellemez.
Metrikleri izleme
Zorunlu kılmayı etkinleştirmeden önce, bu işlemin mevcut meşru kullanıcılarınızı etkilemeyeceğinden emin olun. Ancak, uygulama kaynaklarınızın şüpheli bir şekilde kullanıldığını görüyorsanız yaptırımı daha erken etkinleştirmek isteyebilirsiniz.
Bu kararı vermenize yardımcı olması için kullandığınız hizmetlerle ilgili App Check metriklerini inceleyebilirsiniz:
- Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity for iOS, Maps JavaScript API ve Places API (Yeni) için istek metriklerini App Check izleyin.
- Cloud Functions için App Check istek metriklerini izleyin.
App Check yaptırımı etkinleştirme
App Check özelliğinin kullanıcılarınızı nasıl etkileyeceğini anladığınızda ve devam etmeye hazır olduğunuzda App Check yaptırımını etkinleştirebilirsiniz:
- App Check zorunlu kılma özelliğini Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity for iOS, Maps JavaScript API ve Places API (Yeni) için etkinleştirin.
- Cloud Functions için App Check zorunlu kılma özelliğini etkinleştirin.
Hata ayıklama ortamlarında App Check kullanma
App Check, geliştirme sırasında bir emülatör / simülatörden veya sürekli entegrasyon (CI) ortamından gelen istekler gibi bazı ortamları geçersiz olarak sınıflandırır.
App Check zorunlu kılındıktan sonra uygulamanızı bu tür ortamlarda çalıştırmak için uygulamanızın, üretim tasdik sağlayıcısı yerine App Check hata ayıklama sağlayıcısını kullanan bir hata ayıklama derlemesi oluşturmanız gerekir.
Daha fazla bilgi için Apple platformlarında hata ayıklama sağlayıcısıyla App Check kullanma başlıklı makaleyi inceleyin.
Fiyatlandırma
App Check, uygulamanız App Check jetonunu her yenilediğinde kullanıcının yanıt jetonunu doğrulamak için sizin adınıza bir değerlendirme oluşturur. Ücretsiz kotanın üzerinde oluşturulan her değerlendirme için Firebase projenizden ücret alınır. Ayrıntılar için reCAPTCHA fiyatlandırması bölümüne bakın.
Uygulamanız, varsayılan olarak bu jetonu her 1 saatte iki kez yeniler. Uygulamanızın App Check jetonlarını ne sıklıkta yenileyeceğini (ve dolayısıyla yeni değerlendirmelerin ne sıklıkta oluşturulacağını) kontrol etmek için jeton TTL'sini yapılandırabilirsiniz.