استخدام ميزة "فحص التطبيقات" مع موفِّر تصحيح الأخطاء في تطبيقات الويب

بعد فرض App Check على خدمة الخلفية، لن تعمل ميزات تطبيقك التي تعتمد على خدمة الخلفية هذه من localhost أو من بيئة تكامل مستمر (CI)، لأنّ هذه البيئات لا تُعدّ أجهزة صالحة. لتشغيل تطبيقك في هذه البيئات أثناء التطوير والاختبار، عليك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم App Check مقدّم خدمة تصحيح الأخطاء بدلاً من مزوّد شهادات الإصدار العلني.

استخدام مقدّم خدمة تصحيح الأخطاء على localhost

إليك كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك من localhost (على سبيل المثال، أثناء التطوير المحلي):

  1. في إصدار مخصص لتصحيح الأخطاء، فعِّل وضع تصحيح الأخطاء من خلال ضبط self.FIREBASE_APPCHECK_DEBUG_TOKEN على true قبل تهيئة App Check. على سبيل المثال:

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    initializeAppCheck(app, { /* App Check options */ });
    

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    firebase.appCheck().activate(/* site key or provider */);
    
  2. انتقِل إلى تطبيق الويب محليًا وافتح أدوات مطوّري البرامج في المتصفّح. في وحدة تحكّم تصحيح الأخطاء، سيظهر لك رمز تصحيح الأخطاء:

    AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678".
    You will need to safelist it in the Firebase console for it to work.
    
  3. سجِّل رمز تصحيح الأخطاء في App Check:

    1. في Firebase console، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.

    2. ابحث عن تطبيقك، وانقر على القائمة الكاملة ()، ثم على إدارة رموز تصحيح الأخطاء.

    3. اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.

    لقطة شاشة لعنصر القائمة "إدارة رموز تصحيح الأخطاء" في وحدة تحكّم Firebase

بعد تسجيل الرمز في App Check، ستقبله خدماتك في الخلفية كرمز صالح.

يسمح هذا الرمز بالوصول إلى خدماتك في الخلفية بدون جهاز صالح، لذا من الضروري الحفاظ على سريته. _**لا**_ تُحمِّله إلى مستودع علني أو تُضمِّنه في إصدارات الإنتاج من تطبيقك. إذا تم اختراق رمز مسجَّل، احذفه على الفور باستخدام **إدارة رموز تصحيح الأخطاء** في Firebase console.

يتم تخزين هذا الرمز محليًا في متصفّحك وسيتم استخدامه في كل مرة تستخدم فيها تطبيقك في المتصفّح نفسه على الجهاز نفسه. إذا أردت استخدام الرمز في متصفّح آخر أو على جهاز آخر، اضبط self.FIREBASE_APPCHECK_DEBUG_TOKEN على سلسلة الرمز بدلاً من true.

استخدام مقدّم خدمة تصحيح الأخطاء في بيئة تكامل مستمر

إليك كيفية استخدام مقدّم خدمة تصحيح الأخطاء في بيئة تكامل مستمر (CI):

  1. في Firebase console، أنشئ رمز تصحيح أخطاء:

    1. في Firebase console، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.

    2. ابحث عن تطبيقك، وانقر على القائمة الكاملة ()، ثم على إدارة رموز تصحيح الأخطاء.

    3. اتّبِع التعليمات الظاهرة على الشاشة لإنشاء رمز تصحيح أخطاء جديد.

    يسمح هذا الرمز بالوصول إلى خدماتك في الخلفية بدون جهاز صالح، لذا من الضروري الحفاظ على سريته. _**لا**_ تُحمِّله إلى مستودع علني أو تُضمِّنه في إصدارات الإنتاج من تطبيقك. إذا تم اختراق رمز مسجَّل، احذفه على الفور باستخدام **إدارة رموز تصحيح الأخطاء** في Firebase console.

    لقطة شاشة لعنصر القائمة "إدارة رموز تصحيح الأخطاء"

  2. أضِف رمز تصحيح الأخطاء الذي أنشأته للتو إلى مخزن المفاتيح الآمن لنظام التكامل المستمر (على سبيل المثال، الأسرار المشفرة في GitHub Actions أو المتغيّرات المشفرة في Travis CI).

  3. إذا لزم الأمر، اضبط نظام التكامل المستمر لجعل رمز تصحيح الأخطاء متاحًا في بيئة التكامل المستمر كمتغيّر بيئة. امنح المتغيّر اسمًا مثل APP_CHECK_DEBUG_TOKEN_FROM_CI.

  4. في إصدار مخصص لتصحيح الأخطاء، فعِّل وضع تصحيح الأخطاء من خلال ضبط self.FIREBASE_APPCHECK_DEBUG_TOKEN على قيمة متغيّر بيئة رمز تصحيح الأخطاء قبل استيراد App Check. على سبيل المثال:

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI;
    initializeAppCheck(app, { /* App Check options */ });
    

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI;
    firebase.appCheck().activate(/* site key or provider */);
    

عند تشغيل تطبيقك في بيئة تكامل مستمر، ستقبل خدماتك في الخلفية الرمز الذي ترسله كرمز صالح.