يمكنك استخدام App Check لحماية موارد الخلفية المخصّصة غير التابعة لشركة Google في تطبيقك، مثل الخلفية المستضافة ذاتيًا. لإجراء ذلك، عليك تنفيذ ما يلي:
- عدِّل عميل تطبيقك لإرسال رمز مميّز لخدمة "فحص التطبيقات" مع كل طلب إلى الخلفية، كما هو موضّح في هذه الصفحة.
- عدِّل الخلفية لطلب رمز مميّز صالح لخدمة "فحص التطبيقات" مع كل طلب، كما هو موضّح في التحقّق من الرموز المميّزة لخدمة "فحص التطبيقات" من خلفية مخصّصة.
قبل البدء
أضِف خدمة "فحص التطبيقات" إلى تطبيقك باستخدام مقدّمي الخدمة التلقائيين.
إرسال الرموز المميّزة لخدمة "فحص التطبيقات" مع طلبات الخلفية
لضمان تضمين طلبات الخلفية رمزًا مميّزًا صالحًا وغير منتهي الصلاحية لخدمة "فحص التطبيقات"، عليك أن تسبق كل طلب باستدعاء FirebaseAppCheck.GetAppCheckTokenAsync().
ستجدّد مكتبة "فحص التطبيقات" الرمز المميّز إذا لزم الأمر.
بعد الحصول على رمز مميّز صالح، أرسِله مع الطلب إلى الخلفية. يعود إليك تحديد الطريقة التي تريد استخدامها، ولكن لا تُرسِل الرموز المميّزة لخدمة "فحص التطبيقات" كجزء من عناوين URL، بما في ذلك في مَعلمات طلب البحث، لأنّ ذلك يعرّضها لخطر التسريب والاعتيرض غير المقصودَين. النهج المقترَح هو إرسال الرمز المميّز في عنوان HTTP مخصّص.
على سبيل المثال:
void CallApiExample() {
FirebaseAppCheck.DefaultInstance.GetAppCheckToken(false).
ContinueWithOnMainThread(task => {
if (!task.IsFaulted) {
// Got a valid App Check token. Include it in your own http calls.
}
});
}