این صفحه نحوه فعال کردن App Check را در برنامه Apple بااستفاده از ارائهدهنده داخلی DeviceCheck نشان میدهد. وقتی App Check را فعال میکنید، کمک میکنید مطمئن شویم که فقط برنامه شما میتواند به منابع Firebase پروژه شما دسترسی داشته باشد. نمای کلی این ویژگی را ببینید.
اگر میخواهید از App Check با ارائهدهنده سفارشی خودتان استفاده کنید، پیادهسازی ارائهدهنده سفارشی App Check را ببینید.
۱. راهاندازی پروژه Firebase
اگر قبلاً این کار را نکردهاید، Firebase را به پروژه Apple خود اضافه کنید.
در سایت توسعهدهندگان Apple، کلید خصوصی DeviceCheck ایجاد کنید.
در کنسول Firebase، به امنیت > بررسی برنامه پیمایش کنید.
در زبانه برنامهها، برنامههایتان را ثبت کنید تا از App Check با ارائهدهنده DeviceCheck استفاده کنند. باید کلید خصوصیای را که در سایت توسعهدهندگان Apple ایجاد کردهاید ارائه دهید.
معمولاً باید همه برنامههای پروژهتان را ثبت کنید، زیرا وقتی اجرای یک محصول Firebase را فعال میکنید، فقط برنامههای ثبتشده میتوانند به منابع زیرینه محصول دسترسی داشته باشند.
اختیاری: زمان بقای کد (TTL) را تنظیم کنید.
در تنظیمات ثبت برنامه، زمان سفارشی برای زنده بودن (TTL) برای App Check نشانهای صادرشده توسط ارائهدهنده تنظیم کنید. میتوانید مقدار TTL را روی هر مقداری بین ۳۰ دقیقه و ۷ روز تنظیم کنید. هنگام تغییر این مقدار، از موازنه زیر آگاه باشید:
- امنیت: «زمانهای زنده ماندن» کوتاهتر امنیت بیشتری فراهم میکنند، زیرا پنجرهای را که در آن یک رمز فاششده یا رهگیریشده میتواند توسط یک مهاجم مورد سوءاستفاده قرار گیرد، کاهش میدهد.
- عملکرد: «زمان زنده بودن» کوتاهتر به این معنی است که برنامه شما گواهی را بیشتر انجام خواهد داد. ازآنجاییکه فرایند گواهی برنامه هر بار که انجام میشود به درخواستهای شبکه تأخیر اضافه میکند، «زمان زنده بودن» کوتاه میتواند بر عملکرد برنامهتان تأثیر بگذارد.
- سهمیه و هزینه: «زمانهای زنده ماندن» کوتاهتر و تأیید مجدد مکرر سهمیه شما را سریعتر تمام میکند و برای سرویسهای پولی، احتمالاً هزینه بیشتری دارد. سهمیهها و محدودیتها را ببینید.
TTL پیشفرض ۱ ساعت برای اکثر برنامهها معقول است. توجه داشته باشید که کتابخانه App Check نشانههای دسترسی را تقریباً در نصف مدت زمان TTL بازآوری میکند.
۲. افزودن کتابخانه App Check به برنامه
از مدیر بسته Swift برای نصب و مدیریت وابستگیهای Firebase استفاده کنید.
در Xcode، با باز بودن پروژه برنامه، به File (فایل) > Add Packages (افزودن بستهها) بروید، مخزن «کیت توسعه نرمافزار پلاتفرمهای Apple در Firebase» را اضافه کنید (
https://github.com/firebase/firebase-ios-sdk)، و کتابخانه FirebaseAppCheck را انتخاب کنید.
مراحل بعدی
پساز نصب کتابخانه App Check در برنامهتان، توزیع برنامه بهروزشده را برای کاربران شروع کنید.
برنامه کارخواه بهروزشده شروع به ارسال کد App Check همراه با هر درخواستی که به Firebase ارسال میکند خواهد کرد، اما محصولات Firebase تا زمانی که اجرا را در بخش App Check کنسول Firebase فعال نکنید، نیاز به معتبر بودن کدها نخواهند داشت.
پایش سنجهها و فعال کردن اجرا
بااینحال، قبلاز فعال کردن اجرای قانون، باید مطمئن شوید که این کار باعث اختلال در کاربران قانونی موجود شما نمیشود. ازطرف دیگر، اگر استفاده مشکوکی از منابع برنامهتان مشاهده کردید، بهتر است اجرا را زودتر فعال کنید.
برای کمک به اتخاذ این تصمیم، میتوانید به سنجههای App Check برای سرویسهایی که استفاده میکنید نگاه کنید:
- سنجههای درخواست App Check را برای Firebase AI Logic، SQL Connect، Realtime Database، Cloud Firestore، Cloud Storage، Authentication، Google Identity for iOS، Maps JavaScript API، و Places API (جدید) پایش کنید.
- سنجههای درخواست App Check را برای Cloud Functions پایش کنید.
فعال کردن اجرای App Check
وقتی متوجه شدید App Check چگونه بر کاربران شما تأثیر میگذارد و آماده ادامه دادن هستید، میتوانید اجرای App Check را فعال کنید:
- اجرای App Check را برای Firebase AI Logic، SQL Connect، Realtime Database، Cloud Firestore، Cloud Storage، Authentication، Google Identity for iOS، Maps JavaScript API، و Places API (جدید) فعال کنید.
- اجرای App Check را برای Cloud Functions فعال کنید.
استفاده از App Check در محیطهای اشکالزدایی
اگر پساز ثبت برنامه برای App Check، بخواهید برنامهتان را در محیطی اجرا کنید که App Check معمولاً آن را بهعنوان معتبر طبقهبندی نمیکند، مثل شبیهساز درطول توسعه، یا از محیط ادغام پیوسته (CI)، میتوانید ساخت اشکالزدایی برنامهتان را ایجاد کنید که بهجای ارائهدهنده گواهی واقعی از ارائهدهنده اشکالزدایی App Check استفاده میکند.
استفاده از App Check با ارائهدهنده اشکالزدایی در پلاتفرمهای Apple را ببینید.