تعرض هذه الصفحة كيفية تفعيل App Check في تطبيق ويب باستخدام موفّر App Check المخصّص. عند تفعيل App Check، يمكنك المساعدة في ضمان إمكانية وصول تطبيقك فقط إلى موارد Firebase الخاصة بمشروعك.
إذا أردت استخدام App Check مع أحد الموفّرين المضمّنين، اطّلِع على مستندات App Check مع reCAPTCHA Enterprise.
قبل البدء
أضِف Firebase إلى مشروع JavaScript إذا لم يسبق لك إجراء ذلك.
نفِّذ منطق App Checkجهة الخادم لموفّر الخدمة المخصّص.
1. أضِف مكتبة App Check إلى تطبيقك
أضِف Firebase إلى تطبيق الويب إذا لم يسبق لك إجراء ذلك. احرص على استيراد مكتبة App Check.
2. أنشئ عنصر موفّر App Check
أنشئ عنصر موفّر App Check لموفّرك المخصّص. يجب أن يحتوي هذا العنصر
على طريقة getToken() التي تجمع أي معلومات يطلبها موفّر "التحقّق من التطبيق" المخصّص
App Check كدليل على المصداقية، وترسلها إلى خدمة الحصول على الرموز المميّزة
مقابل رمز مميّز لميزة "التحقّق من التطبيق"App Check. تتولّى حزمة تطوير البرامج
App Check(SDK)
لميزة "التحقّق من التطبيق" تخزين الرموز المميّزة مؤقتًا، لذا احصل دائمًا على رمز مميّز جديد في عملية تنفيذ getToken().
Web
import { CustomProvider } from "firebase/app-check"; const appCheckCustomProvider = new CustomProvider({ getToken: () => { return new Promise((resolve, _reject) => { // TODO: Logic to exchange proof of authenticity for an App Check token and // expiration time. // ... const appCheckToken = { token: tokenFromServer, expireTimeMillis: expirationFromServer * 1000 }; resolve(appCheckToken); }); } });
Web
const appCheckCustomProvider = { getToken: () => { return new Promise((resolve, _reject) => { // TODO: Logic to exchange proof of authenticity for an App Check token and // expiration time. // ... const appCheckToken = { token: tokenFromServer, expireTimeMillis: expirationFromServer * 1000 }; resolve(appCheckToken); }); } };
3. ابدأ استخدام ميزة "App Check"
أضِف رمز الإعداد التالي إلى تطبيقك قبل الوصول إلى أي من خدمات Firebase:
Web
import { initializeApp } from "firebase/app"; import { initializeAppCheck } from "firebase/app-check"; const app = initializeApp({ // Your firebase configuration object }); const appCheck = initializeAppCheck(app, { provider: appCheckCustomProvider, // Optional argument. If true, the SDK automatically refreshes App Check // tokens as needed. isTokenAutoRefreshEnabled: true });
Web
firebase.initializeApp({ // Your firebase configuration object }); const appCheck = firebase.appCheck(); appCheck.activate( appCheckCustomProvider, // Optional argument. If true, the SDK automatically refreshes App Check // tokens as needed. true);
الخطوات التالية
بعد تثبيت مكتبة App Check في تطبيقك، انشرها.
سيبدأ تطبيق العميل المعدَّل بإرسال App Check الرموز المميّزة مع كل طلب يرسله إلى Firebase، ولكن لن تتطلّب منتجات Firebase أن تكون الرموز المميّزة صالحة إلى أن تفعِّل ميزة "التحقّق من التطبيق" في قسم App Check في Firebase Console.
مراقبة المقاييس وتفعيل ميزة "التحقّق من التطبيق"
قبل تفعيل ميزة "التحقّق من التطبيق"، عليك التأكّد من أنّ تفعيلها لن يؤدي إلى إيقاف المستخدمين الحاليين الشرعيين. من ناحية أخرى، إذا كنت تلاحظ استخدامًا مشبوهًا لموارد تطبيقك، قد تحتاج إلى تفعيل ميزة "التحقّق من التطبيق" في وقت أقرب.
للمساعدة في اتّخاذ هذا القرار، يمكنك الاطّلاع على App Check مقاييس للـ خدمات التي تستخدمها:
- مراقبة مقاييس طلبات App Check لـ Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد)
- مراقبة مقاييس طلبات App CheckCloud Functions.
تفعيل ميزة "التحقّق من التطبيق" App Check
عند فهم تأثير App Check على المستخدمين والاستعداد للمتابعة، يمكنك تفعيل ميزة App Check:
- تفعيل App Check ميزة "التحقّق من التطبيق" في Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد)
- تفعيل App Check في Cloud Functions.
استخدام App Check في بيئات تصحيح الأخطاء
إذا أردت تشغيل تطبيقك في بيئة لا تصنّفها ميزة App Check عادةً على أنّها صالحة، مثل بيئة التطوير المحلية أو بيئة التكامل المستمر (CI)، يمكنك إنشاء إصدار تصحيح أخطاء من تطبيقك يستخدم موفّر تصحيح الأخطاء لميزة App Check بدلاً من موفّر إثبات حقيقي، وذلك بعد تسجيل تطبيقك في ميزة App Check.
اطّلِع على مقالة استخدام App Check مع موفّر تصحيح الأخطاء في تطبيقات الويب.