После того, как для бэкэнд-сервиса будет запущена App Check , функции вашего приложения, зависящие от этого бэкэнд-сервиса, не будут работать на localhost или в среде непрерывной интеграции (CI), поскольку эти среды не соответствуют критериям допустимых устройств. Чтобы запустить приложение в этих средах во время разработки и тестирования, вам необходимо создать отладочную сборку приложения, использующую отладочный поставщик App Check вместо производственного поставщика аттестации.
Используйте отладочный провайдер на локальном компьютере.
Вот как использовать отладочный провайдер при запуске приложения с localhost (например, во время локальной разработки):
В отладочной сборке включите режим отладки, установив параметр
self.FIREBASE_APPCHECK_DEBUG_TOKENвtrueперед инициализацией App Check . Например:Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; initializeAppCheck(app, { /* App Check options */ });Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; firebase.appCheck().activate(/* site key or provider */);Откройте ваше веб-приложение локально и запустите инструменты разработчика в браузере. В консоли отладки вы увидите отладочный токен:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.Зарегистрируйте свой отладочный токен в App Check :
В консоли Firebase перейдите в раздел Безопасность > Проверка приложений > вкладка Приложения .
Найдите своё приложение, нажмите на меню с тремя точками ( ), а затем выберите «Управление отладочными токенами» .
Следуйте инструкциям на экране, чтобы зарегистрировать свой отладочный токен.

После регистрации токена в App Check ваши серверные службы будут считать его действительным.
Этот токен позволяет получить доступ к вашим серверным сервисам без действительного устройства, поэтому крайне важно хранить его в секрете. Не добавляйте его в общедоступный репозиторий и не включайте в производственные сборки вашего приложения. Если зарегистрированный токен будет скомпрометирован, немедленно удалите его с помощью функции «Управление отладочными токенами» в консоли Firebase .
Этот токен хранится локально в вашем браузере и будет использоваться всякий раз, когда вы используете ваше приложение в том же браузере на том же компьютере. Если вы хотите использовать токен в другом браузере или на другом компьютере, установите self.FIREBASE_APPCHECK_DEBUG_TOKEN в значение строки токена вместо true .
Используйте отладочный провайдер в среде непрерывной интеграции (CI).
Вот как использовать отладочный провайдер в среде непрерывной интеграции (CI):
В консоли Firebase создайте отладочный токен:
В консоли Firebase перейдите в раздел Безопасность > Проверка приложений > вкладка Приложения .
Найдите своё приложение, нажмите на меню с тремя точками ( ), а затем выберите «Управление отладочными токенами» .
Следуйте инструкциям на экране, чтобы создать новый отладочный токен.
Этот токен позволяет получить доступ к вашим серверным сервисам без действительного устройства, поэтому крайне важно хранить его в секрете. Не добавляйте его в общедоступный репозиторий и не включайте в производственные сборки вашего приложения. Если зарегистрированный токен будет скомпрометирован, немедленно удалите его с помощью функции «Управление отладочными токенами» в консоли Firebase .

Добавьте созданный вами отладочный токен в защищенное хранилище ключей вашей системы CI (например, в зашифрованные секреты GitHub Actions или зашифрованные переменные Travis CI).
При необходимости настройте вашу систему CI так, чтобы ваш отладочный токен был доступен в среде CI в качестве переменной среды. Назовите переменную, например,
APP_CHECK_DEBUG_TOKEN_FROM_CI.В отладочной сборке включите режим отладки, установив для переменной среды
self.FIREBASE_APPCHECK_DEBUG_TOKENзначение переменной среды `debug token` перед импортом App Check . Например:Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI; initializeAppCheck(app, { /* App Check options */ });Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI; firebase.appCheck().activate(/* site key or provider */);
Когда ваше приложение работает в среде CI, ваши бэкэнд-сервисы будут принимать отправленный токен как действительный.