Zabezpieczanie niestandardowych zasobów backendu za pomocą App Check w projektach Unity

Za pomocą App Check możesz chronić zasoby niestandardowego backendu spoza Google dla swojej aplikacji, np. własny backend hostowany samodzielnie. Aby to zrobić, musisz wykonać obie te czynności:

Zanim zaczniesz

Dodaj Sprawdzanie aplikacji do swojej aplikacji, korzystając z domyślnych dostawców.

Wysyłanie tokenów Sprawdzania aplikacji z żądaniami backendu

Aby mieć pewność, że żądania backendu zawierają prawidłowy, nieprzeterminowany token Sprawdzania aplikacji, przed każdym żądaniem wywołaj funkcję FirebaseAppCheck.GetAppCheckTokenAsync(). Biblioteka Sprawdzania aplikacji odświeży token, jeśli będzie to konieczne.

Gdy masz prawidłowy token, wyślij go wraz z żądaniem do backendu. Sposób, w jaki to zrobisz, zależy od Ciebie, ale nie wysyłaj tokenów Sprawdzania aplikacji jako części adresów URL, w tym w parametrach zapytania, ponieważ sprawia to, że są one podatne na przypadkowe wycieki i przechwytywanie. Zalecamy wysyłanie tokena w niestandardowym nagłówku HTTP.

Przykład:

void CallApiExample() {
    FirebaseAppCheck.DefaultInstance.GetAppCheckToken(false).
      ContinueWithOnMainThread(task => {
        if (!task.IsFaulted) {
            // Got a valid App Check token. Include it in your own http calls.
        }
    });
}