Après avoir ajouté le App Check SDK à votre application, mais avant d'activer App Check l'application, assurez-vous que cela ne perturbe pas vos utilisateurs légitimes existants.
L'écran des métriques de requêtes App Check est un outil important que vous pouvez utiliser pour prendre cette décision pour Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity pour iOS, l'API Maps JavaScript et l'API Places (nouvelle version).
Dans la console Firebase, vous pouvez afficher les métriques de requêtes App Check pour un produit dans l'onglet Sécurité > App Check > API. Exemple :

Les métriques de requêtes pour chaque produit sont divisées en quatre catégories :
Les requêtes validées sont celles qui comportent un jeton App Check valide. Une fois que vous aurez activé App Check l'application App Check, seules les requêtes de cette catégorie seront autorisées.
Les requêtes de client obsolète sont celles qui ne comportent pas de App Check jeton. Ces requêtes peuvent provenir d'une ancienne version de votre application avant que vous n'ayez ajouté le App Check SDK.
Les requêtes d'origine inconnue sont celles qui ne comportent pas de jeton App Check et qui ne semblent pas provenir du SDK Firebase. Ces requêtes peuvent utiliser des clés API volées ou être des requêtes falsifiées qui n'utilisent pas de SDK Firebase.
Les requêtes non valides sont celles qui comportent un jeton App Check non valide, qui peut provenir d'un client non authentique tentant de se faire passer pour votre application ou d'environnements d'émulation.
Les requêtes de jeton réutilisé sont celles qui comportent un App Check jeton qui a déjà été utilisé dans une requête précédente. Lorsque la protection contre les attaques de répétition est appliquée, les jetons ne peuvent être utilisés qu'une seule fois.
La distribution de ces catégories pour votre application doit vous informer lorsque vous décidez d'activer l'application. Voici quelques consignes :
Si la quasi-totalité des requêtes récentes proviennent de clients validés : envisagez d'activer l'application pour commencer à protéger vos ressources de backend.
Si une partie importante des requêtes récentes proviennent de clients probablement obsolètes : pour éviter de perturber les utilisateurs, envisagez d'attendre que davantage d'utilisateurs mettent à jour votre application avant d'activer l'application. L'application App Check sur une application publiée interrompra les versions précédentes de l'application qui ne sont pas intégrées au App Check SDK.
Si votre application n'a pas encore été lancée : activez immédiatement App Check l'application, car aucun client obsolète n'est utilisé.
Étapes suivantes
Lorsque vous comprenez l'impact de App Check sur vos utilisateurs et que vous êtes prêt à continuer, vous pouvez activer l'application App Check pour Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity pour iOS, l'API Maps JavaScript et l'API Places (nouvelle version).