Pierwsze kroki z Sprawdzaniem aplikacji w aplikacjach w C++

Na tej stronie dowiesz się, jak włączyć Sprawdzanie aplikacji w aplikacji w języku C++ przy użyciu domyślnych dostawców: Play Integrity na Androidzie oraz Device Check lub App Attest na platformach Apple. Gdy włączysz Sprawdzanie aplikacji, będziesz mieć pewność, że tylko Twoja aplikacja ma dostęp do zasobów Firebase w projekcie. Zobacz omówienie tej funkcji.

1. Konfigurowanie projektu w Firebase

  1. Dodaj Firebase do projektu C++, jeśli nie korzystasz w nim jeszcze z tej usługi.

  2. W konsoli Firebase otwórz Zabezpieczenia > Sprawdzanie aplikacji.

  3. Na karcie Aplikacje zarejestruj aplikacje, które mają korzystać z App Check, u dostawców Play Integrity, DeviceCheck lub App Attest.

    Zwykle musisz zarejestrować wszystkie aplikacje w projekcie, ponieważ po włączeniu egzekwowania zasad w przypadku usługi Firebase tylko zarejestrowane aplikacje będą mogły uzyskiwać dostęp do zasobów backendu tej usługi.

    Szczegółowe instrukcje rejestracji u poszczególnych dostawców znajdziesz w dokumentacji dotyczącej Androida i iOS.

  4. Opcjonalnie: w ustawieniach rejestracji aplikacji ustaw niestandardowy czas życia danych (TTL) dla tokenów App Check wydawanych przez dostawcę. Możesz ustawić TTL na dowolną wartość z zakresu od 30 minut do 7 dni. Zmieniając tę wartość, pamiętaj o tych kompromisach:

    • Bezpieczeństwo: krótsze wartości TTL zapewniają większe bezpieczeństwo, ponieważ skracają okres, w którym wyciekły lub przechwycony token może zostać wykorzystany przez atakującego.
    • Wydajność: krótsze czasy TTL oznaczają, że aplikacja będzie częściej przeprowadzać atestowanie. Proces potwierdzania aplikacji za każdym razem, gdy jest wykonywany, zwiększa opóźnienie w przypadku żądań sieciowych, dlatego krótki czas TTL może mieć wpływ na wydajność aplikacji.
    • Limit i koszt: krótsze czasy TTL i częste ponowne potwierdzanie wyczerpują limit szybciej, a w przypadku usług płatnych mogą generować wyższe koszty. Zobacz Limity przydziału i limity systemu.

    Domyślna wartość TTL jest odpowiednia w przypadku większości aplikacji. Pamiętaj, że biblioteka Sprawdzania aplikacji odświeża tokeny mniej więcej w połowie czasu TTL.

2. Dodawanie biblioteki Sprawdzania aplikacji do aplikacji

Dodaj bibliotekę Sprawdzania aplikacji do zestawu zależności, postępując zgodnie z instrukcjami konfiguracji.

3. Inicjowanie Sprawdzania aplikacji

Dodaj do aplikacji poniższy kod inicjowania, aby był on wykonywany przed użyciem jakichkolwiek usług Firebase, w tym przed utworzeniem aplikacji Firebase.

Android

  1. Dołącz plik nagłówkowy dla firebase::app_check:

    #include "firebase/app_check.h"
  2. Zainicjuj bibliotekę App Check za pomocą dostawcy Play Integrity:

    firebase::app_check::AppCheck::SetAppCheckProviderFactory(
      firebase::app_check::PlayIntegrityProviderFactory::GetInstance());
    

iOS+

  1. Dołącz plik nagłówkowy dla firebase::app_check:

    #include "firebase/app_check.h"
  2. Zainicjuj bibliotekę Sprawdzania aplikacji za pomocą dostawcy Device Check lub App Attest:

    firebase::app_check::AppCheck::SetAppCheckProviderFactory(
      firebase::app_check::DeviceCheckProviderFactory::GetInstance());
    

Dalsze kroki

Po zainstalowaniu w aplikacji biblioteki Sprawdzania aplikacji zacznij rozpowszechniać zaktualizowaną aplikację wśród użytkowników.

Zaktualizowana aplikacja kliencka zacznie wysyłać tokeny Sprawdzania aplikacji wraz z każdym żądaniem wysyłanym do Firebase, ale usługi Firebase nie będą wymagać, aby tokeny były ważne, dopóki nie włączysz egzekwowania w sekcji Sprawdzanie aplikacji w konsoli Firebase.

Monitorowanie danych i włączanie egzekwowania

Zanim jednak włączysz egzekwowanie, upewnij się, że nie zakłóci to działania obecnych, legalnych użytkowników. Z drugiej strony, jeśli zauważysz podejrzane wykorzystanie zasobów aplikacji, możesz wcześniej włączyć egzekwowanie.

Aby ułatwić sobie podjęcie tej decyzji, możesz sprawdzić dane usługi Sprawdzanie aplikacji dotyczące używanych usług:

Włączanie wymuszania Sprawdzania aplikacji

Gdy zrozumiesz, jak App Check wpłynie na użytkowników, i będziesz gotowy(-a) do kontynuowania, możesz włączyć wymuszanie App Check:

Używanie usługi Sprawdzanie aplikacji w środowiskach debugowania

Jeśli po zarejestrowaniu aplikacji w usłudze Sprawdzanie aplikacji chcesz uruchomić ją w środowisku, które usługa Sprawdzanie aplikacji zwykle nie klasyfikuje jako prawidłowe, np. na komputerze, w emulatorze podczas programowania lub w środowisku ciągłej integracji (CI), możesz utworzyć wersję debugowania aplikacji, która zamiast prawdziwego dostawcy atestów używa dostawcy debugowania Sprawdzania aplikacji.

Zobacz Korzystanie ze Sprawdzania aplikacji z dostawcą debugowania w aplikacjach w C++.