इस पेज पर, Apple के किसी ऐप्लिकेशन में App Check की सुविधा चालू करने का तरीका बताया गया है. इसके लिए, डिवाइस की पुष्टि करने की सुविधा देने वाले बिल्ट-इन प्रोवाइडर का इस्तेमाल किया जाता है. जब आप App Check चालू करते हैं, तो आप यह पक्का करने में मदद करते हैं कि आपके प्रोजेक्ट के Firebase संसाधनों को सिर्फ़ आपका ऐप्लिकेशन ही ऐक्सेस कर सके. इस सुविधा की खास जानकारी देखें .
अगर आपको App Check की सुविधा, अपने पसंद के मुताबिक बनाए गए प्रोवाइडर के साथ इस्तेमाल करनी है, तो पसंद के मुताबिक App Check प्रोवाइडर लागू करना लेख पढ़ें.
1. अपना Firebase प्रोजेक्ट सेट अप करना
अगर आपने पहले से ही Apple के प्रोजेक्ट में Firebase को नहीं जोड़ा है, तो उसे जोड़ें.
Apple की डेवलपर साइट पर, डिवाइस की पुष्टि करने की सुविधा देने वाली निजी कुंजी बनाएं.
Firebase कंसोल में, सुरक्षा > App Check पर जाएं.
ऐप्लिकेशन टैब में, अपने ऐप्लिकेशन रजिस्टर करें, ताकि वे App Check की सुविधा का इस्तेमाल डिवाइस की पुष्टि करने की सुविधा देने वाले प्रोवाइडर के साथ कर सकें. आपको Apple की डेवलपर साइट पर बनाई गई निजी कुंजी देनी होगी.
आम तौर पर, आपको अपने प्रोजेक्ट के सभी ऐप्लिकेशन रजिस्टर करने होते हैं. ऐसा इसलिए, क्योंकि Firebase के किसी प्रॉडक्ट के लिए, लागू करने की सुविधा चालू करने के बाद, सिर्फ़ रजिस्टर किए गए ऐप्लिकेशन ही उस प्रॉडक्ट के बैकएंड संसाधनों को ऐक्सेस कर पाएंगे.
ज़रूरी नहीं: टोकन के लिए, टाइम टू लिव (टीटीएल) सेट करें.
ऐप्लिकेशन रजिस्टर करने की सेटिंग में, प्रोवाइडर की ओर से जारी किए गए App Check टोकन के लिए, टाइम टू लिव (टीटीएल) सेट करें. टीटीएल की वैल्यू, 30 मिनट से लेकर सात दिनों के बीच सेट की जा सकती है. इस वैल्यू को बदलते समय, इन बातों का ध्यान रखें:
- सुरक्षा: टीटीएल की वैल्यू कम होने पर, सुरक्षा बेहतर होती है. ऐसा इसलिए, क्योंकि इससे वह समय कम हो जाता है जिसमें कोई हमलावर, लीक हुए या इंटरसेप्ट किए गए टोकन का गलत इस्तेमाल कर सकता है.
- परफ़ॉर्मेंस: टीटीएल की वैल्यू कम होने का मतलब है कि आपका ऐप्लिकेशन, पुष्टि की प्रक्रिया ज़्यादा बार करेगा. ऐप्लिकेशन की पुष्टि की प्रक्रिया हर बार नेटवर्क अनुरोधों में देरी करती है. इसलिए, टीटीएल की वैल्यू कम होने पर, आपके ऐप्लिकेशन की परफ़ॉर्मेंस पर असर पड़ सकता है.
- कोटा और लागत: टीटीएल की वैल्यू कम होने और बार-बार पुष्टि करने से, आपका कोटा तेज़ी से खत्म हो जाता है. साथ ही, पैसे चुकाकर ली जाने वाली सेवाओं के लिए, ज़्यादा लागत लग सकती है. कोटे और सीमाएं देखें.
ज़्यादातर ऐप्लिकेशन के लिए, टीटीएल की डिफ़ॉल्ट वैल्यू एक घंटा सही होती है. ध्यान दें कि App Check लाइब्रेरी, टीटीएल की अवधि के करीब आधे समय में टोकन रीफ़्रेश करती है.
2. अपने ऐप्लिकेशन में App Check लाइब्रेरी जोड़ना
Firebase की डिपेंडेंसी इंस्टॉल और मैनेज करने के लिए, Swift Package Manager का इस्तेमाल करें.
Xcode में, अपने ऐप्लिकेशन का प्रोजेक्ट खोलें. इसके बाद, फ़ाइल > पैकेज जोड़ें पर जाएं. साथ ही, Firebase Apple प्लैटफ़ॉर्म SDK का रिपॉज़िटरी (
https://github.com/firebase/firebase-ios-sdk) जोड़ें और FirebaseAppCheck लाइब्रेरी चुनें.
अगले चरण
अपने ऐप्लिकेशन में App Check की लाइब्रेरी इंस्टॉल हो जाने के बाद, अपडेट किए गए ऐप्लिकेशन को अपने उपयोगकर्ताओं के लिए डिस्ट्रिब्यूट करना शुरू करें.
अपडेट किया गया क्लाइंट ऐप्लिकेशन, Firebase को किए जाने वाले हर अनुरोध के साथ, App Check टोकन भेजने लगेगा. हालांकि, Firebase के प्रॉडक्ट के लिए, टोकन की पुष्टि की ज़रूरत तब तक नहीं होगी, जब तक कि Firebase कंसोल के App Check सेक्शन में, लागू करने की सुविधा चालू नहीं की जाती.
मेट्रिक मॉनिटर करना और लागू करने की सुविधा चालू करना
हालांकि, लागू करने की सुविधा चालू करने से पहले, आपको यह पक्का करना चाहिए कि ऐसा करने से, आपके मौजूदा असली उपयोगकर्ताओं पर कोई असर न पड़े. दूसरी ओर, अगर आपको अपने ऐप्लिकेशन के संसाधनों के संदिग्ध इस्तेमाल का पता चलता है, तो आपको लागू करने की सुविधा जल्द चालू करनी चाहिए.
यह फ़ैसला लेने में मदद पाने के लिए, उन सेवाओं के लिए App Check मेट्रिक देखें जिनका इस्तेमाल किया जाता है:
- के लिए, App Check अनुरोध की मेट्रिक मॉनिटर करें Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, iOS के लिए Google Identity, Maps JavaScript API, और Places API (नया).
- के लिए, App Check के अनुरोध की मेट्रिक मॉनिटर करें Cloud Functions.
लागू करने App Check की सुविधा चालू करना
जब आपको यह पता चल जाए कि App Check की सुविधा से आपके उपयोगकर्ताओं पर क्या असर पड़ेगा और आप आगे बढ़ने के लिए तैयार हों, तब App Check को लागू करने की सुविधा चालू करें:
- Google Identity for iOS, Maps JavaScript API, और Places API (नया) के लिए, App Check लागू करने की सुविधा चालू करें Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication.
- के लिए, Cloud Functions को लागू करने की सुविधा चालू करें App Check.
डीबग करने वाले एनवायरमेंट में App Check का इस्तेमाल करना
अगर आपने App Check के लिए अपना ऐप्लिकेशन रजिस्टर कर लिया है और आपको अपने ऐप्लिकेशन को ऐसे एनवायरमेंट में चलाना है जिसे App Check आम तौर पर मान्य नहीं मानता, तो अपने ऐप्लिकेशन का डीबग बिल्ड बनाया जा सकता है. जैसे, डेवलपमेंट के दौरान सिम्युलेटर या कंटीन्यूअस इंटिग्रेशन (सीआई) एनवायरमेंट. इस बिल्ड में, पुष्टि की सुविधा देने वाले असली प्रोवाइडर के बजाय, App Check की सुविधा देने वाले डीबग प्रोवाइडर का इस्तेमाल किया जाता है.
Apple के प्लैटफ़ॉर्म पर, डीबग प्रोवाइडर के साथ Use App Check का इस्तेमाल करना लेख पढ़ें.