| اختيار النظام الأساسي: | iOS+ Android الويب Flutter |
توضّح لك هذه الصفحة كيفية إعداد App Check في تطبيق على منصات Apple باستخدام موفّر reCAPTCHA Enterprise. تساعد App Check في ضمان عدم تمكّن أي تطبيق آخر من الوصول إلى موارد الخلفية الخاصة بمشروعك. لمزيد من المعلومات، يُرجى الاطّلاع على نظرتنا العامة حول App Check.
تتطلّب App Check استخدام مفاتيح مستندة إلى النتيجة reCAPTCHA، ما يجعلها غير مرئية للمستخدمين. يعني ذلك أنّ reCAPTCHA Enterprise مقدّم الخدمة لن يطلب من المستخدمين حلّ أي تحدٍّ في أي وقت.
إذا كانت حالة الاستخدام تتطلّب ميزات reCAPTCHA Enterprise غير مضمّنة في App Check، أو إذا كنت تريد استخدام App Check مع مقدّم خدمة مخصّص، يمكنك الاطّلاع على تنفيذ مقدّم خدمة App Check مخصّص.
1. إعداد مشروع Firebase
أضِف Firebase إلى مشروع Apple إذا لم يسبق لك إجراء ذلك.
في وحدة تحكّم Google Cloud، انتقِل إلى صفحة الحماية من الاحتيال، واتّبِع الخطوات التالية لمقدّم خدمة reCAPTCHA Enterprise:
تأكَّد من أنّك في المشروع الصحيح (راجِع أداة اختيار المشاريع في أعلى الشاشة).
فعِّل واجهة برمجة التطبيقات reCAPTCHA Enterprise إذا طُلب منك ذلك.
أنشئ مفتاحًا من نوع iOS، وحدِّد معرّف حزمة تطبيقك (على سبيل المثال،
com.example.my_app).تأكَّد من إدخال معرِّف الحزمة نفسه الذي قدّمته عند إنشاء تطبيق Apple على Firebase في مشروع Firebase. قيمة معرّف الحزمة حسّاسة لحالة الأحرف.
بالنسبة إلى App Check، يمكن أن يتوافق كل معرّف حزمة مع مفتاح reCAPTCHA واحد فقط.
للحصول على تعليمات مفصّلة، يُرجى الاطّلاع على مقالة إنشاء مفاتيح reCAPTCHA مستندة إلى النتيجة.
يُرجى تدوين هذا المفتاح. عليك إضافته إلى مسار التسجيل في وحدة تحكّم Firebase.
في Firebase، انتقِل إلى الأمان > فحص التطبيقات.
في علامة التبويب التطبيقات، سجِّل تطبيقاتك على منصة Apple لاستخدام App Check مع موفّر reCAPTCHA Enterprise. عليك تقديم المفتاح الذي حصلت عليه في وحدة تحكّم Google Cloud.
اختياري: اضبط مدة بقاء الرمز المميّز (TTL).
في إعدادات تسجيل التطبيق، اضبط مدة بقاء (TTL) مخصّصة لرموز App Check المميزة الصادرة عن مقدّم الخدمة. يمكنك ضبط قيمة TTL على أي قيمة تتراوح بين 30 دقيقة و7 أيام. عند تغيير هذه القيمة، يجب الانتباه إلى المفاضلات التالية:
- الأمان: توفّر قيم TTL الأقصر مستوى أمان أعلى، لأنّها تقلّل من الفترة الزمنية التي يمكن للمهاجم إساءة استخدام الرمز المميز المسروق أو الذي تم اعتراضه خلالها.
- الأداء: يعني استخدام قيم أقصر في حقل TTL أنّ تطبيقك سيجري عملية التصديق بشكل متكرّر. بما أنّ عملية إثبات سلامة التطبيق تضيف وقت استجابة إلى طلبات الشبكة في كل مرة يتم تنفيذها، يمكن أن يؤثّر وقت البقاء على قيد الحياة القصير في أداء تطبيقك.
- الحصة والتكلفة: تؤدي قيم TTL الأقصر وعمليات إعادة التصديق المتكررة إلى استنفاد حصتك بشكل أسرع، وقد تؤدي إلى زيادة التكلفة بالنسبة إلى الخدمات المدفوعة. الحصص والحدود
إنّ قيمة TTL التلقائية البالغة ساعة واحدة مناسبة لمعظم التطبيقات. يُرجى العِلم أنّ مكتبة App Check تعيد تحميل الرموز المميزة بعد نصف مدة البقاء تقريبًا.
اختياري: ضبط الإعدادات المتقدّمة
انقر على حفظ.
(اختياري) ضبط الإعدادات المتقدّمة
عندما يفتح المستخدم تطبيقك، تقيِّم reCAPTCHA Enterprise مستوى خطورة تفاعل المستخدم ضمن الوضعيات الرئيسية، وتعرض نتيجة تتراوح بين 0.0 و1.0، بزيادات قدرها 0.1.
- تشير النتيجة 0.0 إلى أنّ التفاعل ينطوي على مخاطر عالية وقد يكون احتياليًا.
- تشير الدرجة 1.0 إلى أنّ التفاعل لا يشكّل خطرًا كبيرًا ومن المرجّح أن يكون مشروعًا.
تتيح لك App Check ضبط حدّ مخاطر التطبيق لتتمكّن من تعديل درجة تحمّلك لهذه المخاطر.
في معظم حالات الاستخدام، يُنصح بقيمة الحدّ التلقائية البالغة 0.5. إذا كانت حالة الاستخدام تتطلّب تعديلاً، يمكنك ضبط هذه القيمة لكل تطبيق من تطبيقاتك في وحدة تحكّم Firebase (انتقِل إلى الأمان > فحص التطبيقات). احرص على توسيع بعض الاعتبارات المهمة حول ضبط الحد الأدنى لمستوى خطورة التطبيق ومراجعتها أدناه.
2. إضافة حزمة تطوير البرامج (SDK) App Check إلى تطبيقك
استخدِم أداة Swift Package Manager (SPM) لتثبيت ملحقات Firebase وإدارتها. إذا كنت تستخدم Firebase حاليًا، تأكَّد من أنّ حزمة Firebase هي الإصدار 12.17.0 أو إصدار أحدث.
في Xcode، افتح مشروع تطبيقك.
أضِف مكتبة Firebase:
انتقِل إلى ملف > إضافة حِزم.
عندما يُطلب منك ذلك، أضِف مستودع حزمة تطوير البرامج (SDK) لمنصات Apple على Firebase:
https://github.com/firebase/firebase-ios-sdkاختَر أحدث إصدار من حزمة SDK (الإصدار 12.17.0 أو إصدار أحدث).
اختَر مكتبة
FirebaseAppCheck.انقر على إضافة حزمة. سيحلّ Xcode التبعيات وينزّلها.
عندما يُطلب منك ذلك، أضِف المكتبة إلى هدف تطبيقك.
أضِف مكتبة reCAPTCHA Enterprise:
ارجع إلى ملف > إضافة حِزم
عندما يُطلب منك ذلك، أضِف مستودع حزمة تطوير البرامج (SDK) الخاصة بخدمة reCAPTCHA Enterprise:
https://github.com/GoogleCloudPlatform/recaptcha-enterprise-mobile-sdkاختَر مكتبة
RecaptchaEnterprise.انقر على إضافة حزمة. عندما يُطلب منك ذلك، أضِف المكتبة إلى هدف تطبيقك.
3- إعداد App Check
في تطبيقك، عليك تهيئة App Check قبل استخدام أي خدمات أخرى من Firebase.
أنشئ مثيلاً من RecaptchaProviderFactory، وأدخِل مفتاح reCAPTCHA، ثم اضبط App Check لاستخدامه:
let providerFactory = RecaptchaProviderFactory(siteKey: "SITE_KEY")
AppCheck.setAppCheckProviderFactory(providerFactory)
FirebaseApp.configure()
4. مراقبة المقاييس وتفعيل التنفيذ
بعد إعداد App Check في تطبيقك، ابدأ في توزيع الإصدار المعدَّل من التطبيق على المستخدمين.
سيبدأ تطبيق العميل المعدَّل في إرسال رموز App Check مع كل طلب يرسله إلى Firebase. ومع ذلك، لن يحظر App Check الطلبات التي تتضمّن رموزًا مميّزة غير صالحة إلى أن يتم فرض App Check.
مراقبة المقاييس
قبل تفعيل فرض القيود، تأكَّد من أنّ ذلك لن يؤدي إلى تعطيل حسابات المستخدمين الحاليين الشرعيين. ومع ذلك، إذا لاحظت استخدامًا مريبًا لموارد تطبيقك، ننصحك بتفعيل هذا الخيار في أقرب وقت.
للمساعدة في اتّخاذ هذا القرار، يمكنك مراجعة مقاييس App Check للخدمات التي تستخدمها:
- مراقبة مقاييس طلبات App Check لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد)
- تتبُّع مقاييس طلبات App Check في Cloud Functions
تفعيل تطبيق App Check
بعد فهم كيفية تأثير App Check في المستخدمين والاستعداد للمتابعة، يمكنك تفعيل فرض App Check باتّباع الخطوات التالية:
- فعِّل App Check enforcement لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد).
- فعِّل تنفيذ App Check في Cloud Functions.
استخدام App Check في بيئات تصحيح الأخطاء
تصنّف App Check بعض البيئات على أنّها غير صالحة، مثل الطلبات الواردة من محاكي / برنامج محاكاة أثناء التطوير أو من بيئة دمج مستمر (CI).
لتشغيل تطبيقك في هذه الأنواع من البيئات بعد فرض App Check، عليك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم App Check مقدّم خدمة تصحيح الأخطاء بدلاً من موفر التصديق في بيئة الإصدار العلني.
لمزيد من التفاصيل، يُرجى الاطّلاع على استخدام App Check مع مقدّم خدمة تصحيح الأخطاء على منصات Apple.
الأسعار
تنشئ App Check تقييمًا نيابةً عنك للتحقّق من صحة الرمز المميز الخاص برد المستخدم في كل مرة يجدّد فيها تطبيقك الرمز المميز الخاص بـ App Check. سيتم تحصيل رسوم من مشروع Firebase الخاص بك مقابل كل تقييم يتم إنشاؤه بما يتجاوز الحصة المجانية. لمزيد من التفاصيل، اطّلِع على أسعار reCAPTCHA.
سيُعيد تطبيقك ضبط هذا الرمز المميّز تلقائيًا مرّتين كل ساعة واحدة. للتحكّم في عدد المرات التي يعيد فيها تطبيقك تحميل رموز App Check المميزة (وبالتالي عدد المرات التي يتم فيها إنشاء تقييمات جديدة)، يمكنك ضبط مدة البقاء (TTL) للرمز المميز.