वेब ऐप्लिकेशन में, डीबग की सेवा देने वाली कंपनी की मदद से, ऐप्लिकेशन की जांच करने की सुविधा का इस्तेमाल करना

बैकएंड सेवा के लिए App Check लागू होने के बाद, आपके ऐप्लिकेशन की वे सुविधाएं काम नहीं करेंगी जो उस बैकएंड सेवा पर निर्भर करती हैं. ये सुविधाएं, localhost या लगातार इंटिग्रेशन (सीआई) एनवायरमेंट से नहीं चलेंगी, क्योंकि ये एनवायरमेंट मान्य डिवाइसों के तौर पर ज़रूरी शर्तें पूरी नहीं करते. डेवलपमेंट और टेस्टिंग के दौरान, इन एनवायरमेंट में अपने ऐप्लिकेशन को चलाने के लिए, आपको अपने ऐप्लिकेशन का डीबग बिल्ड बनाना होगा. इसमें प्रोडक्शन अटेस्टेशन प्रोवाइडर के बजाय, App Check डीबग प्रोवाइडर का इस्तेमाल किया जाता है.

लोकलहोस्ट पर डीबग प्रोवाइडर का इस्तेमाल करना

यहां बताया गया है कि localhost से ऐप्लिकेशन चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:

  1. अपनी डीबग बिल्ड में, App Check को शुरू करने से पहले, self.FIREBASE_APPCHECK_DEBUG_TOKEN को true पर सेट करके डीबग मोड चालू करें. उदाहरण के लिए:

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    initializeAppCheck(app, { /* App Check options */ });
    

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    firebase.appCheck().activate(/* site key or provider */);
    
  2. अपने वेब ऐप्लिकेशन को स्थानीय तौर पर खोलें और ब्राउज़र के डेवलपर टूल खोलें. डीबग कंसोल में, आपको एक डीबग टोकन दिखेगा:

    AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678".
    You will need to safelist it in the Firebase console for it to work.
    
  3. अपने डीबग टोकन को App Check के साथ रजिस्टर करें:

    1. Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.

    2. अपना ऐप्लिकेशन ढूंढें. इसके बाद, तीन बिंदु वाले ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें को चुनें.

    3. अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.

    Firebase कंसोल में, 'डीबग टोकन मैनेज करें' मेन्यू आइटम का स्क्रीनशॉट

टोकन को App Check के साथ रजिस्टर करने के बाद, आपकी बैकएंड सेवाएं इसे मान्य के तौर पर स्वीकार करेंगी.

इस टोकन से, मान्य डिवाइस के बिना ही बैकएंड सेवाओं को ऐक्सेस किया जा सकता है. इसलिए, यह ज़रूरी है कि आप इसे निजी रखें. इसे किसी सार्वजनिक रिपॉज़िटरी में सबमिट न करें या अपने ऐप्लिकेशन के प्रोडक्शन बिल्ड में शामिल न करें. अगर कभी कोई रजिस्टर किया गया टोकन गलत हाथों में पड़ जाता है, तो Firebase कंसोल में डीबग टोकन मैनेज करें का इस्तेमाल करके, उसे तुरंत मिटा दें.

यह टोकन, आपके ब्राउज़र में स्थानीय तौर पर सेव किया जाता है. इसका इस्तेमाल तब किया जाएगा, जब एक ही मशीन पर एक ही ब्राउज़र में ऐप्लिकेशन का इस्तेमाल किया जाएगा. अगर आपको किसी दूसरे ब्राउज़र या मशीन पर टोकन का इस्तेमाल करना है, तो true के बजाय टोकन स्ट्रिंग को self.FIREBASE_APPCHECK_DEBUG_TOKEN पर सेट करें.

सीआई एनवायरमेंट में डीबग प्रोवाइडर का इस्तेमाल करना

यहां बताया गया है कि कंटीन्यूअस इंटिग्रेशन (सीआई) एनवायरमेंट में डीबग प्रोवाइडर का इस्तेमाल कैसे करें:

  1. Firebase कंसोल में, डीबग टोकन बनाएं:

    1. Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.

    2. अपना ऐप्लिकेशन ढूंढें. इसके बाद, तीन बिंदु वाले ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें को चुनें.

    3. नया डीबग टोकन बनाने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.

    इस टोकन से, मान्य डिवाइस के बिना ही बैकएंड सेवाओं को ऐक्सेस किया जा सकता है. इसलिए, यह ज़रूरी है कि आप इसे निजी रखें. इसे किसी सार्वजनिक रिपॉज़िटरी में सबमिट न करें या अपने ऐप्लिकेशन के प्रोडक्शन बिल्ड में शामिल न करें. अगर कभी कोई रजिस्टर किया गया टोकन गलत हाथों में पड़ जाता है, तो Firebase कंसोल में डीबग टोकन मैनेज करें का इस्तेमाल करके, उसे तुरंत मिटा दें.

    'डीबग टोकन मैनेज करें' मेन्यू आइटम का स्क्रीनशॉट

  2. अभी बनाया गया डीबग टोकन, अपने सीआई सिस्टम के सुरक्षित की-स्टोर में जोड़ें. उदाहरण के लिए, GitHub Actions के एन्क्रिप्ट (सुरक्षित) किए गए सीक्रेट या Travis CI के एन्क्रिप्ट (सुरक्षित) किए गए वैरिएबल.

  3. अगर ज़रूरी हो, तो अपने सीआई सिस्टम को कॉन्फ़िगर करें, ताकि आपका डीबग टोकन, सीआई एनवायरमेंट में एनवायरमेंट वैरिएबल के तौर पर उपलब्ध हो. वैरिएबल को APP_CHECK_DEBUG_TOKEN_FROM_CI जैसा कोई नाम दें.

  4. अपने डीबग बिल्ड में, App Check इंपोर्ट करने से पहले, डीबग टोकन एनवायरमेंट वैरिएबल की वैल्यू के लिए self.FIREBASE_APPCHECK_DEBUG_TOKEN सेट करके डीबग मोड चालू करें. उदाहरण के लिए:

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI;
    initializeAppCheck(app, { /* App Check options */ });
    

    Web

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI;
    firebase.appCheck().activate(/* site key or provider */);
    

जब आपका ऐप्लिकेशन सीआई एनवायरमेंट में चलता है, तो आपकी बैकएंड सेवाएं, ऐप्लिकेशन से भेजे गए टोकन को मान्य मानेंगी.