بدء استخدام ميزة "التحقّق من التطبيقات" في تطبيقات Unity

توضّح لك هذه الصفحة كيفية تفعيل فحص التطبيقات في تطبيق Unity باستخدام مقدِّمي الخدمة التلقائيين: Play Integrity على Android وDevice Check أو App Attest على منصات Apple. عند تفعيل فحص التطبيقات، يمكنك المساعدة في ضمان عدم إمكانية وصول أي تطبيق آخر إلى موارد Firebase الخاصة بمشروعك. اطّلِع على نظرة عامة حول هذه الميزة.

1. إعداد مشروع Firebase

  1. أضِف Firebase إلى مشروع Unity إذا لم يسبق لك إجراء ذلك.

  2. في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات.

  3. في علامة التبويب التطبيقات، سجِّل تطبيقاتك لاستخدام App Check مع موفّري خدمات Play Integrity أو DeviceCheck أو App Attest.

    عليك عادةً تسجيل جميع تطبيقات مشروعك، لأنّه بعد تفعيل فرض القيود على أحد منتجات Firebase، لن تتمكّن سوى التطبيقات المسجّلة من الوصول إلى موارد الخلفية الخاصة بالمنتج.

    للحصول على تعليمات تفصيلية حول كيفية التسجيل لدى كل موفّر، يُرجى الرجوع إلى المستندات الخاصة بنظامَي التشغيل Android وiOS.

  4. اختياري: في إعدادات تسجيل التطبيق، اضبط مدة البقاء (TTL) مخصّصة لرموز فحص التطبيقات المميزة التي يصدرها مقدّم الخدمة. يمكنك ضبط قيمة TTL على أي قيمة تتراوح بين 30 دقيقة و7 أيام. عند تغيير هذه القيمة، يجب الانتباه إلى المفاضلات التالية:

    • الأمان: توفّر قيم TTL الأقصر مستوى أمان أعلى، لأنّها تقلّل من الفترة الزمنية التي يمكن للمهاجم إساءة استخدام الرمز المميز المسروق أو الذي تم اعتراضه خلالها.
    • الأداء: يعني استخدام قيم أقصر في حقل TTL أنّ تطبيقك سيجري عملية التصديق بشكل متكرّر أكثر. بما أنّ عملية إثبات صحة التطبيق تضيف وقت استجابة إلى طلبات الشبكة في كل مرة يتم تنفيذها، يمكن أن تؤثّر مدة البقاء القصيرة في أداء تطبيقك.
    • الحصة والتكلفة: تؤدي قيم TTL الأقصر وعمليات إعادة التصديق المتكررة إلى استنفاد حصتك بشكل أسرع، وقد تؤدي إلى زيادة التكلفة بالنسبة إلى الخدمات المدفوعة. اطّلِع على الحصص والحدود.

    إنّ قيمة TTL التلقائية مناسبة لمعظم التطبيقات. يُرجى العِلم أنّ مكتبة App Check تعيد إنشاء الرموز المميّزة كل نصف مدة البقاء (TTL) تقريبًا.

2. إضافة مكتبة فحص التطبيقات إلى تطبيقك

أدرِج مكتبة فحص التطبيقات في مجموعة التبعيات، مع اتّباع تعليمات الإعداد الخاصة بخدمة فحص التطبيقات.

3- إعداد فحص التطبيقات

أضِف رمز الإعداد التالي إلى تطبيقك لكي يتم تنفيذه قبل استخدام أي من خدمات Firebase، بما في ذلك أي عملية إنشاء لتطبيقات Firebase.

Android

  1. أضِف بيان الاستخدام الخاص بـ Firebase.AppCheck:

    using Firebase.AppCheck
  2. ابدأ مكتبة فحص التطبيقات باستخدام موفّر Play Integrity:

    FirebaseAppCheck.SetAppCheckProviderFactory(
        PlayIntegrityProviderFactory.Instance);
    

iOS+‎

  1. أضِف بيان الاستخدام الخاص بـ Firebase.AppCheck:

    using Firebase.AppCheck
  2. عليك تهيئة مكتبة فحص التطبيقات باستخدام موفّر Device Check أو App Attest:

    FirebaseAppCheck.SetAppCheckProviderFactory(
        DeviceCheckProviderFactory.Instance);
    

الخطوات التالية

بعد تثبيت مكتبة فحص التطبيقات في تطبيقك، ابدأ في توزيع التطبيق المحدَّث على المستخدمين.

سيبدأ تطبيق العميل المعدَّل في إرسال رموز App Check المميّزة مع كل طلب يرسله إلى Firebase، ولكن لن تتطلّب منتجات Firebase أن تكون الرموز المميّزة صالحة إلى أن تفعِّل فرض استخدامها في قسم App Check ضِمن وحدة تحكّم Firebase.

مراقبة المقاييس وتفعيل التنفيذ

قبل تفعيل خيار فرض القيود، عليك التأكّد من أنّ ذلك لن يؤدي إلى تعطيل المستخدمين الحاليين الذين لديهم أذونات صحيحة. من ناحية أخرى، إذا لاحظت استخدامًا مشبوهًا لموارد تطبيقك، قد تحتاج إلى تفعيل فرض القيود في وقت أقرب.

للمساعدة في اتّخاذ هذا القرار، يمكنك الاطّلاع على مقاييس فحص التطبيقات للخدمات التي تستخدمها:

تفعيل فرض استخدام App Check

عندما تفهم كيف سيؤثّر App Check في المستخدمين وتصبح مستعدًا للمتابعة، يمكنك تفعيل فرض استخدام App Check باتّباع الخطوات التالية:

استخدام فحص التطبيقات في بيئات تصحيح الأخطاء

إذا أردت بعد تسجيل تطبيقك في فحص التطبيقات تشغيله في بيئة لا يصنّفها فحص التطبيقات عادةً على أنّها صالحة، مثل جهاز كمبيوتر أو محاكي أثناء التطوير أو من بيئة دمج متواصل (CI)، يمكنك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم مقدّم خدمة تصحيح الأخطاء في فحص التطبيقات بدلاً من موفّر إثبات صحة حقيقي.

اطّلِع على استخدام فحص التطبيقات مع مقدّم خدمة تصحيح الأخطاء في تطبيقات Unity.