بدء استخدام ميزة "التحقّق من التطبيقات" مع مقدِّم خدمة مخصّص على تطبيقات الويب

تعرض هذه الصفحة كيفية تفعيل App Check في تطبيق ويب باستخدام موفّر App Check المخصّص. عند تفعيل App Check، يمكنك المساعدة في ضمان إمكانية وصول تطبيقك فقط إلى موارد Firebase الخاصة بمشروعك.

إذا أردت استخدام App Check مع أحد الموفّرين المضمّنين، اطّلِع على مستندات App Check مع reCAPTCHA Enterprise.

قبل البدء

1. أضِف مكتبة App Check إلى تطبيقك

أضِف Firebase إلى تطبيق الويب إذا لم يسبق لك إجراء ذلك. احرص على استيراد مكتبة App Check.

2. أنشئ عنصر موفّر App Check

أنشئ عنصر موفّر App Check لموفّرك المخصّص. يجب أن يحتوي هذا العنصر على طريقة getToken() التي تجمع أي معلومات يطلبها موفّر "التحقّق من التطبيق" المخصّص App Check كدليل على المصداقية، وترسلها إلى خدمة الحصول على الرموز المميّزة مقابل رمز مميّز لميزة "التحقّق من التطبيق"App Check. تتولّى حزمة تطوير البرامج App Check(SDK) لميزة "التحقّق من التطبيق" تخزين الرموز المميّزة مؤقتًا، لذا احصل دائمًا على رمز مميّز جديد في عملية تنفيذ getToken().

Web

import { CustomProvider } from "firebase/app-check";

const appCheckCustomProvider = new CustomProvider({
  getToken: () => {
    return new Promise((resolve, _reject) => {
      // TODO: Logic to exchange proof of authenticity for an App Check token and
      // expiration time.

      // ...

      const appCheckToken = {
        token: tokenFromServer,
        expireTimeMillis: expirationFromServer * 1000
      };

      resolve(appCheckToken);
    });
  }
});

Web

const appCheckCustomProvider = {
  getToken: () => {
    return new Promise((resolve, _reject) => {
      // TODO: Logic to exchange proof of authenticity for an App Check token and
      // expiration time.

      // ...

      const appCheckToken = {
        token: tokenFromServer,
        expireTimeMillis: expirationFromServer * 1000
      };

      resolve(appCheckToken);
    });
  }
};

3. ابدأ استخدام ميزة "App Check"

أضِف رمز الإعداد التالي إلى تطبيقك قبل الوصول إلى أي من خدمات Firebase:

Web

import { initializeApp } from "firebase/app";
import { initializeAppCheck } from "firebase/app-check";

const app = initializeApp({
  // Your firebase configuration object
});

const appCheck = initializeAppCheck(app, {
  provider: appCheckCustomProvider,

  // Optional argument. If true, the SDK automatically refreshes App Check
  // tokens as needed.
  isTokenAutoRefreshEnabled: true    
});

Web

firebase.initializeApp({
  // Your firebase configuration object
});

const appCheck = firebase.appCheck();
appCheck.activate(
  appCheckCustomProvider,

  // Optional argument. If true, the SDK automatically refreshes App Check
  // tokens as needed.
  true);

الخطوات التالية

بعد تثبيت مكتبة App Check في تطبيقك، انشرها.

سيبدأ تطبيق العميل المعدَّل بإرسال App Check الرموز المميّزة مع كل طلب يرسله إلى Firebase، ولكن لن تتطلّب منتجات Firebase أن تكون الرموز المميّزة صالحة إلى أن تفعِّل ميزة "التحقّق من التطبيق" في قسم App Check في Firebase Console.

مراقبة المقاييس وتفعيل ميزة "التحقّق من التطبيق"

قبل تفعيل ميزة "التحقّق من التطبيق"، عليك التأكّد من أنّ تفعيلها لن يؤدي إلى إيقاف المستخدمين الحاليين الشرعيين. من ناحية أخرى، إذا كنت تلاحظ استخدامًا مشبوهًا لموارد تطبيقك، قد تحتاج إلى تفعيل ميزة "التحقّق من التطبيق" في وقت أقرب.

للمساعدة في اتّخاذ هذا القرار، يمكنك الاطّلاع على App Check مقاييس للـ خدمات التي تستخدمها:

تفعيل ميزة "التحقّق من التطبيق" App Check

عند فهم تأثير App Check على المستخدمين والاستعداد للمتابعة، يمكنك تفعيل ميزة App Check:

استخدام App Check في بيئات تصحيح الأخطاء

إذا أردت تشغيل تطبيقك في بيئة لا تصنّفها ميزة App Check عادةً على أنّها صالحة، مثل بيئة التطوير المحلية أو بيئة التكامل المستمر (CI)، يمكنك إنشاء إصدار تصحيح أخطاء من تطبيقك يستخدم موفّر تصحيح الأخطاء لميزة App Check بدلاً من موفّر إثبات حقيقي، وذلك بعد تسجيل تطبيقك في ميزة App Check.

اطّلِع على مقالة استخدام App Check مع موفّر تصحيح الأخطاء في تطبيقات الويب.