वेब ऐप्लिकेशन में, डीबग की सेवा देने वाली कंपनी की मदद से, ऐप्लिकेशन की जांच करने की सुविधा का इस्तेमाल करना

बैकएंड सेवा के लिए, App Check की सुविधा लागू होने के बाद, आपके ऐप्लिकेशन की वे सुविधाएं localhost या लगातार इंटिग्रेशन (सीआई) एनवायरमेंट से नहीं चलेंगी जो उस बैकएंड सेवा पर निर्भर हैं. ऐसा इसलिए, क्योंकि ये एनवायरमेंट मान्य डिवाइस के तौर पर नहीं गिने जाते. डेवलपमेंट और टेस्टिंग के दौरान, इन एनवायरमेंट में अपना ऐप्लिकेशन चलाने के लिए, आपको अपने ऐप्लिकेशन का डीबग बिल्ड बनाना होगा. इसमें, प्रोडक्शन अटेस्टेशन प्रोवाइडर के बजाय, App Check डीबग प्रोवाइडर इस्तेमाल किया जाता है.

में तुरंत मिटा दें.

localhost पर डीबग प्रोवाइडर का इस्तेमाल करना

यहां बताया गया है कि localhost से अपना ऐप्लिकेशन चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:

  1. App Check को शुरू करने से पहले, अपने डीबग बिल्ड में self.FIREBASE_APPCHECK_DEBUG_TOKEN को true पर सेट करके, डीबग मोड चालू करें.App Check उदाहरण के लिए:

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    initializeAppCheck(app, { /* App Check options */ });
    

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    firebase.appCheck().activate(/* site key or provider */);
    
  2. अपने वेब ऐप्लिकेशन को स्थानीय तौर पर खोलें और ब्राउज़र के डेवलपर टूल खोलें. डीबग कंसोल में, आपको एक डीबग टोकन दिखेगा:

    AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678".
    You will need to safelist it in the Firebase console for it to work.
    
  3. App Check के साथ अपना डीबग टोकन रजिस्टर करें:

    1. Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.

    2. अपना ऐप्लिकेशन ढूंढें, तीन बिंदु वाले ओवरफ़्लो मेन्यू () पर क्लिक करें, और फिर डीबग टोकन मैनेज करें को चुनें.

    3. अपना डीबग टोकन रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.

    Firebase कंसोल में, 'डीबग टोकन मैनेज करें' मेन्यू आइटम का स्क्रीनशॉट

App Check के साथ टोकन रजिस्टर करने के बाद, आपकी बैकएंड सेवाएं इसे मान्य मानेंगी.

इस टोकन की मदद से, मान्य डिवाइस के बिना भी आपकी बैकएंड सेवाओं को ऐक्सेस किया जा सकता है. इसलिए, इसे निजी रखना ज़रूरी है. इसे सार्वजनिक रिपॉज़िटरी में कमिट करें. साथ ही, अपने ऐप्लिकेशन के प्रोडक्शन बिल्ड में इसे शामिल न करें. अगर रजिस्टर किया गया कोई टोकन कभी भी हैक हो जाता है, तो Firebase कंसोल में डीबग टोकन मैनेज करें का इस्तेमाल करके, उसे तुरंत मिटा दें.

यह टोकन आपके ब्राउज़र में स्थानीय तौर पर सेव होता है. जब भी आप उसी मशीन पर, उसी ब्राउज़र में अपने ऐप्लिकेशन का इस्तेमाल करेंगे, तब इस टोकन का इस्तेमाल किया जाएगा. अगर आपको किसी दूसरे ब्राउज़र या दूसरी मशीन पर टोकन का इस्तेमाल करना है, तो self.FIREBASE_APPCHECK_DEBUG_TOKEN को true के बजाय, टोकन स्ट्रिंग पर सेट करें.

सीआई एनवायरमेंट में डीबग प्रोवाइडर का इस्तेमाल करना

यहां बताया गया है कि कंटीन्यूअस इंटिग्रेशन (सीआई) एनवायरमेंट में डीबग प्रोवाइडर का इस्तेमाल कैसे करें:

  1. Firebase कंसोल में, डीबग टोकन बनाएं:

    1. Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.

    2. अपना ऐप्लिकेशन ढूंढें, तीन बिंदु वाले ओवरफ़्लो मेन्यू () पर क्लिक करें, और फिर डीबग टोकन मैनेज करें को चुनें.

    3. नया डीबग टोकन बनाने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.

    इस टोकन की मदद से, मान्य डिवाइस के बिना भी आपकी बैकएंड सेवाओं को ऐक्सेस किया जा सकता है. इसलिए, इसे निजी रखना ज़रूरी है. इसे सार्वजनिक रिपॉज़िटरी में कमिट करें. साथ ही, अपने ऐप्लिकेशन के प्रोडक्शन बिल्ड में इसे शामिल न करें. अगर रजिस्टर किया गया कोई टोकन कभी भी हैक हो जाता है, तो Firebase कंसोल में डीबग टोकन मैनेज करें का इस्तेमाल करके, उसे तुरंत मिटा दें.

    'डीबग टोकन मैनेज करें' मेन्यू आइटम का स्क्रीनशॉट

  2. अभी-अभी बनाया गया डीबग टोकन, अपने सीआई सिस्टम के सुरक्षित की स्टोर में जोड़ें (उदाहरण के लिए, GitHub Actions के एन्क्रिप्ट किए गए सीक्रेट या Travis CI के एन्क्रिप्ट किए गए वैरिएबल).

  3. अगर ज़रूरी हो, तो अपने सीआई सिस्टम को कॉन्फ़िगर करें, ताकि सीआई एनवायरमेंट में आपका डीबग टोकन, एनवायरमेंट वैरिएबल के तौर पर उपलब्ध हो. वैरिएबल को APP_CHECK_DEBUG_TOKEN_FROM_CI जैसा कोई नाम दें.

  4. App Check को इंपोर्ट करने से पहले, अपने डीबग बिल्ड में self.FIREBASE_APPCHECK_DEBUG_TOKEN को डीबग टोकन एनवायरमेंट वैरिएबल की वैल्यू पर सेट करके, डीबग मोड चालू करें.App Check उदाहरण के लिए:

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI;
    initializeAppCheck(app, { /* App Check options */ });
    

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI;
    firebase.appCheck().activate(/* site key or provider */);
    

जब आपका ऐप्लिकेशन सीआई एनवायरमेंट में चलता है, तो आपकी बैकएंड सेवाएं, भेजे गए टोकन को मान्य मानेंगी.