شروع استفاده از App Check با DeviceCheck در پلاتفرم‌های Apple

این صفحه نحوه فعال کردن App Check را در برنامه Apple بااستفاده از ارائه‌دهنده داخلی DeviceCheck نشان می‌دهد. وقتی App Check را فعال می‌کنید، کمک می‌کنید مطمئن شویم که فقط برنامه شما می‌تواند به منابع Firebase پروژه شما دسترسی داشته باشد. نمای کلی این ویژگی را ببینید.

اگر می‌خواهید از App Check با ارائه‌دهنده سفارشی خودتان استفاده کنید، پیاده‌سازی ارائه‌دهنده سفارشی App Check را ببینید.

۱. راه‌اندازی پروژه Firebase

  1. اگر قبلاً این کار را نکرده‌اید، Firebase را به پروژه Apple خود اضافه کنید.

  2. در سایت توسعه‌دهندگان Apple، کلید خصوصی DeviceCheck ایجاد کنید.

  3. در کنسول Firebase، به امنیت > بررسی برنامه پیمایش کنید.

  4. در زبانه برنامه‌ها، برنامه‌هایتان را ثبت کنید تا از App Check با ارائه‌دهنده DeviceCheck استفاده کنند. باید کلید خصوصی‌ای را که در سایت توسعه‌دهندگان Apple ایجاد کرده‌اید ارائه دهید.

    معمولاً باید همه برنامه‌های پروژه‌تان را ثبت کنید، زیرا وقتی اجرای یک محصول Firebase را فعال می‌کنید، فقط برنامه‌های ثبت‌شده می‌توانند به منابع زیرینه محصول دسترسی داشته باشند.

  5. اختیاری: زمان بقای کد (TTL) را تنظیم کنید.

    در تنظیمات ثبت برنامه، زمان سفارشی برای زنده بودن (TTL) برای App Check نشان‌های صادرشده توسط ارائه‌دهنده تنظیم کنید. می‌توانید مقدار TTL را روی هر مقداری بین ۳۰ دقیقه و ۷ روز تنظیم کنید. هنگام تغییر این مقدار، از موازنه زیر آگاه باشید:

    • امنیت: «زمان‌های زنده ماندن» کوتاه‌تر امنیت بیشتری فراهم می‌کنند، زیرا پنجره‌ای را که در آن یک رمز فاش‌شده یا رهگیری‌شده می‌تواند توسط یک مهاجم مورد سوءاستفاده قرار گیرد، کاهش می‌دهد.
    • عملکرد: «زمان زنده بودن» کوتاه‌تر به این معنی است که برنامه شما گواهی را بیشتر انجام خواهد داد. ازآنجایی‌که فرایند گواهی برنامه هر بار که انجام می‌شود به درخواست‌های شبکه تأخیر اضافه می‌کند، «زمان زنده بودن» کوتاه می‌تواند بر عملکرد برنامه‌تان تأثیر بگذارد.
    • سهمیه و هزینه: «زمان‌های زنده ماندن» کوتاه‌تر و تأیید مجدد مکرر سهمیه شما را سریع‌تر تمام می‌کند و برای سرویس‌های پولی، احتمالاً هزینه بیشتری دارد. سهمیه‌ها و محدودیت‌ها را ببینید.

    ‫TTL پیش‌فرض ۱ ساعت برای اکثر برنامه‌ها معقول است. توجه داشته باشید که کتابخانه App Check نشانه‌های دسترسی را تقریباً در نصف مدت زمان TTL بازآوری می‌کند.

۲. افزودن کتابخانه App Check به برنامه

  1. از مدیر بسته Swift برای نصب و مدیریت وابستگی‌های Firebase استفاده کنید.

    در Xcode، با باز بودن پروژه برنامه، به File (فایل) > Add Packages (افزودن بسته‌ها) بروید، مخزن «کیت توسعه نرم‌افزار پلاتفرم‌های Apple در Firebase» را اضافه کنید (https://github.com/firebase/firebase-ios-sdk)، و کتابخانه FirebaseAppCheck را انتخاب کنید.

مراحل بعدی

پس‌از نصب کتابخانه App Check در برنامه‌تان، توزیع برنامه به‌روزشده را برای کاربران شروع کنید.

برنامه کارخواه به‌روزشده شروع به ارسال کد App Check همراه با هر درخواستی که به Firebase ارسال می‌کند خواهد کرد، اما محصولات Firebase تا زمانی که اجرا را در بخش App Check کنسول Firebase فعال نکنید، نیاز به معتبر بودن کدها نخواهند داشت.

پایش سنجه‌ها و فعال کردن اجرا

بااین‌حال، قبل‌از فعال کردن اجرای قانون، باید مطمئن شوید که این کار باعث اختلال در کاربران قانونی موجود شما نمی‌شود. ازطرف دیگر، اگر استفاده مشکوکی از منابع برنامه‌تان مشاهده کردید، بهتر است اجرا را زودتر فعال کنید.

برای کمک به اتخاذ این تصمیم، می‌توانید به سنجه‌های App Check برای سرویس‌هایی که استفاده می‌کنید نگاه کنید:

فعال کردن اجرای App Check

وقتی متوجه شدید App Check چگونه بر کاربران شما تأثیر می‌گذارد و آماده ادامه دادن هستید، می‌توانید اجرای App Check را فعال کنید:

استفاده از App Check در محیط‌های اشکال‌زدایی

اگر پس‌از ثبت برنامه برای App Check، بخواهید برنامه‌تان را در محیطی اجرا کنید که App Check معمولاً آن را به‌عنوان معتبر طبقه‌بندی نمی‌کند، مثل شبیه‌ساز درطول توسعه، یا از محیط ادغام پیوسته (CI)، می‌توانید ساخت اشکال‌زدایی برنامه‌تان را ایجاد کنید که به‌جای ارائه‌دهنده گواهی واقعی از ارائه‌دهنده اشکال‌زدایی App Check استفاده می‌کند.

استفاده از App Check با ارائه‌دهنده اشکال‌زدایی در پلاتفرم‌های Apple را ببینید.