הגנה על משאבי קצה עורפי בהתאמה אישית באמצעות App Check בפרויקטים של Unity

אתם יכולים להשתמש ב-App Check כדי להגן על משאבי קצה עורפי בהתאמה אישית שלא שייכים ל-Google באפליקציה שלכם, כמו קצה עורפי באירוח עצמי. כדי לעשות זאת, תצטרכו לבצע את שתי הפעולות הבאות:

לפני שמתחילים

מוסיפים את App Check לאפליקציה באמצעות ספקי ברירת המחדל.

שליחת טוקנים של App Check עם בקשות קצה עורפי

כדי לוודא שהבקשות לשרת העורפי כוללות טוקן App Check תקין שלא פג תוקפו, צריך להוסיף לפני כל בקשה קריאה ל-FirebaseAppCheck.GetAppCheckTokenAsync(). ספריית App Check תרענן את האסימון אם יהיה צורך בכך.

ברגע שיש לך אסימון תקף, שלח אותו יחד עם הבקשה לשרת האחורי שלך. הפרטים הספציפיים של האופן שבו מבצעים את הפעולה הזו תלויים בכם, אבל אל תשלחו טוקנים של App Check כחלק מכתובות URL, כולל בפרמטרים של שאילתות, כי זה הופך אותם לפגיעים לדליפה מקרית וליירוט. הגישה המומלצת היא לשלוח את הטוקן בכותרת HTTP מותאמת אישית.

לדוגמה:

void CallApiExample() {
    FirebaseAppCheck.DefaultInstance.GetAppCheckToken(false).
      ContinueWithOnMainThread(task => {
        if (!task.IsFaulted) {
            // Got a valid App Check token. Include it in your own http calls.
        }
    });
}