تقبل مصادقة App Attest CBOR وتتحقّق منها لدى Apple باستخدام معرّفات الحزمة والفريق التي تم ضبطها مسبقًا. إذا كان هذا الخيار صالحًا، يتم عرض عنصر مصادقة يمكن استبداله لاحقًا بـ
AppCheckToken
استخدام
apps.exchangeAppAttestAssertion
.
للتيسير وتعزيز الأداء، سيحتوي كائن الاستجابة لهذه الطريقة أيضًا على
AppCheckToken
(إذا تم إثبات الملكية بنجاح).
طلب HTTP
POST https://firebaseappcheck.googleapis.com/v1/{app=projects/*/apps/*}:exchangeAppAttestAttestation
يستخدم عنوان URL تحويل ترميز gRPC وبناء الجملة.
مَعلمات المسار
المَعلمات | |
---|---|
app
|
مطلوب. اسم المورد النسبي لتطبيق iOS، بالتنسيق:
إذا لزم الأمر، سيتم
|
نص الطلب
يحتوي نص الطلب على بيانات بالبنية التالية:
تمثيل JSON |
---|
{ "attestationStatement": string, "challenge": string, "keyId": string, "limitedUse": boolean } |
الحقول | |
---|---|
attestationStatement
|
مطلوب. عبارة App Attest API التي تعرضها واجهة برمجة التطبيقات App Attest من جهة العميل. هذا عنصر CBOR بترميز base64url في استجابة JSON. سلسلة بترميز base64. |
challenge
|
مطلوب. تحدٍ لمرة واحدة يعود إلى استدعاء سابق مباشرةً إلى
سلسلة بترميز base64. |
keyId
|
مطلوب. رقم تعريف المفتاح الذي تم إنشاؤه من خلال App Attest لتطبيق العميل. سلسلة بترميز base64. |
limitedUse
|
تحدِّد هذه السياسة ما إذا كانت هذه المصادقة مخصّصة للاستخدام في
استخدام محدود
(
|
نص الاستجابة
رسالة الرد على
apps.exchangeAppAttestAttestation
.
إذا كانت الاستجابة ناجحة، سيحتوي نص الاستجابة على بيانات بالبنية التالية:
تمثيل JSON |
---|
{
"artifact": string,
"appCheckToken": {
object (
|
الحقول | |
---|---|
artifact
|
أداة يمكن استخدامها في الطلبات المستقبلية
سلسلة بترميز base64. |
appCheckToken
|
تتضمن هذه السياسة رمزًا مميّزًا للتحقّق من التطبيقات. |