توضّح هذه الصفحة كيفية تفعيل ميزة "فحص التطبيقات" في تطبيق Unity باستخدام موفّري الخدمة التلقائيين: Play Integrity على Android وDevice Check أو App Attest على منصات Apple. عند تفعيل ميزة "فحص التطبيقات"، يمكنك المساعدة في ضمان إمكانية وصول تطبيقك فقط إلى موارد Firebase الخاصة بمشروعك. الاطّلاع على نظرة عامة حول هذه الميزة
1. إعداد مشروع Firebase
أضِف Firebase إلى مشروعك على Unity إذا لم يسبق لك إجراء ذلك.
في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات.
في علامة التبويب التطبيقات ، سجِّل تطبيقاتك لاستخدام App Check مع موفّري الخدمة Play Integrity أو DeviceCheck أو App Attest.
عليك عادةً تسجيل جميع تطبيقات مشروعك، لأنّه بعد تفعيل ميزة "فرض التحقّق" لأحد منتجات Firebase، لن تتمكّن سوى التطبيقات المسجّلة من الوصول إلى موارد الخلفية الخاصة بالمنتج.
للحصول على تعليمات مفصّلة حول كيفية التسجيل لدى كل موفّر خدمة، يُرجى الرجوع إلى المستندات الخاصة بأجهزة Android وiOS.
اختياري: في إعدادات تسجيل التطبيق، اضبط مدة البقاء المخصّصة (TTL) لرموز فحص التطبيقات التي يصدرها موفّر الخدمة. يمكنك ضبط مدة البقاء على أي قيمة تتراوح بين 30 دقيقة و7 أيام. عند تغيير هذه القيمة، يُرجى العِلم بالمقايضات التالية:
- الأمان: توفّر مدة البقاء الأقصر أمانًا أقوى، لأنّها تقلّل الفترة التي يمكن للمهاجم فيها إساءة استخدام رمز مسرَّب أو تم اعتراضه.
- الأداء: تعني مدة البقاء الأقصر أنّ تطبيقك سيجري عملية إثبات الهوية بشكل متكرّر أكثر. بما أنّ عملية إثبات هوية التطبيق تضيف وقت استجابة لطلبات الشبكة في كل مرة يتم فيها تنفيذها، يمكن أن تؤثّر مدة البقاء القصيرة في أداء تطبيقك.
- الحصة والتكلفة: تؤدي مدة البقاء الأقصر وعمليات إعادة إثبات الهوية المتكرّرة إلى استنفاد حصتك بشكل أسرع، وقد تزيد التكلفة للخدمات المدفوعة. يُرجى الاطّلاع على الحصص والحدود.
تكون مدة البقاء التلقائية مناسبة لمعظم التطبيقات. يُرجى العِلم أنّ مكتبة "التحقّق من التطبيق" تُجدّد الرموز في نصف مدة البقاء تقريبًا.
2. إضافة مكتبة فحص التطبيقات إلى تطبيقك
أدرِج مكتبة "فحص التطبيقات" في مجموعة التبعيات، مع اتّباع تعليمات الإعداد لميزة "فحص التطبيقات".
3. إعداد ميزة "فحص التطبيقات"
أضِف رمز الإعداد التالي إلى تطبيقك لتشغيله قبل استخدام أي من خدمات Firebase، بما في ذلك أي عمليات إنشاء لتطبيقات Firebase.
Android
أضِف بيان `using` لـ
Firebase.AppCheck:using Firebase.AppCheck
إعداد مكتبة "فحص التطبيقات" باستخدام موفّر الخدمة Play Integrity:
FirebaseAppCheck.SetAppCheckProviderFactory( PlayIntegrityProviderFactory.Instance);
iOS والإصدارات الأحدث
أضِف بيان `using` لـ
Firebase.AppCheck:using Firebase.AppCheck
ابدأ مكتبة "فحص التطبيقات" باستخدام موفّر الخدمة Device Check أو App Attest:
FirebaseAppCheck.SetAppCheckProviderFactory( DeviceCheckProviderFactory.Instance);
الخطوات التالية
بعد تثبيت مكتبة "فحص التطبيقات" في تطبيقك، ابدأ بتوزيع التطبيق المعدَّل على المستخدمين.
سيبدأ تطبيق العميل المعدَّل بإرسال رموز التحقّق من التطبيق مع كل طلب يرسله إلى Firebase، ولكن لن تتطلّب منتجات Firebase أن تكون الرموز صالحة إلى أن تفعِّل ميزة "فرض التحقّق" في قسم "التحقّق من التطبيق" في وحدة تحكّم Firebase.
مراقبة المقاييس وتفعيل ميزة "فرض التحقّق"
قبل تفعيل ميزة "فرض التحقّق"، عليك التأكّد من أنّ تفعيلها لن يؤدي إلى تعطيل وصول المستخدمين الحاليين الشرعيين إلى تطبيقك. من ناحية أخرى، إذا كنت تلاحظ استخدامًا مشبوهًا لموارد تطبيقك، قد يكون من الأفضل تفعيل ميزة "فرض التحقّق" في وقت أقرب.
للمساعدة في اتّخاذ هذا القرار، يمكنك الاطّلاع على مقاييس "فحص التطبيقات" للخدمات التي تستخدمها:
- مراقبة مقاييس طلبات "فحص التطبيقات" في قاعدة بيانات الوقت الفعلي وCloud Firestore وCloud Storage.
- مراقبة مقاييس طلبات فحص التطبيقات في Cloud Functions.
تفعيل ميزة "فرض التحقّق من التطبيق"
عندما تفهم كيف ستؤثّر ميزة "التحقّق من التطبيق" في المستخدمين وتكون مستعدًا للمتابعة، يمكنك تفعيل ميزة "فرض التحقّق من التطبيق":
- تفعيل ميزة "فرض التحقّق من التطبيق" في Realtime Database وCloud Firestore وCloud Storage.
- تفعيل ميزة "فرض التحقّق من التطبيق" في Cloud Functions.
استخدام ميزة "فحص التطبيقات" في بيئات تصحيح الأخطاء
إذا أردت، بعد تسجيل تطبيقك في ميزة "فحص التطبيقات"، تشغيل تطبيقك في بيئة لا تصنّفها ميزة "فحص التطبيقات" عادةً على أنّها صالحة، مثل جهاز كمبيوتر مكتبي أو محاكي أثناء التطوير أو من بيئة تكامل مستمر (CI)، يمكنك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم مقدّم خدمة تصحيح الأخطاء في ميزة "فحص التطبيقات" بدلاً من موفّر خدمة إثبات الهوية الحقيقي.
يُرجى الاطّلاع على مقالة استخدام ميزة "فحص التطبيقات" مع مقدّم خدمة تصحيح الأخطاء في تطبيقات Unity.