| اختيار المنصة: | iOS+ Android الويب Flutter |
توضّح لك هذه الصفحة كيفية إعداد App Check في تطبيق Android باستخدام موفّر reCAPTCHA Enterprise. يساعد App Check في ضمان عدم تمكّن أي تطبيق آخر من الوصول إلى موارد الخلفية الخاصة بمشروعك. لمزيد من المعلومات، يُرجى الاطّلاع على نظرة عامة على App Check.
يتطلّب App Check استخدام مفاتيح مستندة إلى النتيجة reCAPTCHA، ما يجعلها غير مرئية للمستخدمين. يعني ذلك أنّ reCAPTCHA Enterprise مقدّم الخدمة لن يطلب من المستخدمين حلّ أي تحدٍّ في أي وقت.
إذا كانت حالة الاستخدام تتطلّب ميزات reCAPTCHA Enterprise غير مضمّنة في App Check، أو إذا كنت تريد استخدام App Check مع موفّر مخصّص خاص بك، يمكنك الاطّلاع على تنفيذ موفّر App Check مخصّص.
1. إعداد مشروع Firebase
أضِف Firebase إلى مشروع Android الخاص بك، في حال لم يسبق لك إجراء ذلك.
في وحدة تحكّم Google Cloud، انتقِل إلى صفحة الدفاع ضد الاحتيال، ونفِّذ ما يلي لمقدّم خدمة reCAPTCHA Enterprise:
تأكَّد من أنّك في المشروع الصحيح (راجِع أداة اختيار المشروع في أعلى الشاشة).
فعِّل واجهة برمجة التطبيقات reCAPTCHA Enterprise إذا طُلب منك ذلك.
أنشئ مفتاحًا من نوع Android، وحدِّد اسم حزمة تطبيقك (على سبيل المثال،
com.example.my_app).تأكَّد من إدخال اسم الحزمة نفسه الذي قدّمته عند إنشاء تطبيق Android على Firebase في مشروع Firebase. قيمة اسم الحزمة حسّاسة لحالة الأحرف.
بالنسبة إلى App Check، يمكن أن يتطابق كل اسم حزمة مع مفتاح reCAPTCHA واحد فقط.
للحصول على تعليمات مفصّلة، يُرجى الاطّلاع على إنشاء مفاتيح reCAPTCHA مستندة إلى النتائج.
دوِّن هذا المفتاح. عليك إضافته إلى مسار التسجيل في Firebase Console.
في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات.
في علامة التبويب التطبيقات، سجِّل تطبيقات Android لاستخدام App Check مع موفِّر reCAPTCHA Enterprise. عليك تقديم المفتاح الذي حصلت عليه في وحدة تحكّم Google Cloud.
اختياري: اضبط مدة بقاء الرمز المميّز (TTL).
في إعدادات تسجيل التطبيق، اضبط مدة بقاء (TTL) مخصّصة لرموز App Check المميزة الصادرة عن مقدّم الخدمة. يمكنك ضبط قيمة TTL على أي قيمة تتراوح بين 30 دقيقة و7 أيام. عند تغيير هذه القيمة، يجب الانتباه إلى المفاضلات التالية:
- الأمان: توفّر قيم TTL الأقصر مستوى أمان أعلى، لأنّها تقلّل من الفترة الزمنية التي يمكن للمهاجم إساءة استخدام الرمز المميز المسروق أو الذي تم اعتراضه خلالها.
- الأداء: تشير مدة البقاء (TTL) الأقصر إلى أنّ تطبيقك سيجري عملية إثبات صحة البيانات بشكل متكرّر. بما أنّ عملية إثبات صحة التطبيق تضيف وقت استجابة إلى طلبات الشبكة في كل مرة يتم تنفيذها، يمكن أن تؤثّر مدة البقاء القصيرة في أداء تطبيقك.
- الحصة والتكلفة: تؤدي قيم TTL الأقصر وعمليات إعادة التصديق المتكررة إلى استنفاد حصتك بشكل أسرع، وقد تؤدي إلى زيادة التكلفة بالنسبة إلى الخدمات المدفوعة. اطّلِع على الحصص والحدود.
إنّ مدة البقاء التلقائية التي تبلغ ساعة واحدة مناسبة لمعظم التطبيقات. يُرجى العِلم أنّ مكتبة App Check تعيد تحميل الرموز المميزة كل نصف مدة البقاء تقريبًا.
اختياري: ضبط الإعدادات المتقدّمة
انقر على حفظ.
(اختياري) ضبط الإعدادات المتقدّمة
عندما يفتح المستخدم تطبيقك، تقيِّم reCAPTCHA Enterprise مستوى خطورة تفاعل المستخدم ضمن الوضعيات الرئيسية، وتعرض نتيجة تتراوح بين 0.0 و1.0، بزيادات قدرها 0.1.
- تشير النتيجة 0.0 إلى أنّ التفاعل ينطوي على مخاطر عالية وقد يكون احتياليًا.
- تشير النتيجة 1.0 إلى أنّ التفاعل لا يشكّل خطرًا كبيرًا ومن المرجّح أن يكون مشروعًا.
تتيح لك App Check ضبط حدّ خطورة التطبيق لتتمكّن من تعديل درجة تحمّلك لهذه المخاطر.
بالنسبة إلى معظم حالات الاستخدام، يُنصح بقيمة الحدّ التلقائية البالغة 0.5. إذا كانت حالة الاستخدام تتطلّب تعديلاً، يمكنك ضبط هذه القيمة لكل تطبيق من تطبيقاتك في وحدة تحكّم Firebase (انتقِل إلى الأمان > فحص التطبيقات). احرص على توسيع بعض الاعتبارات المهمة حول ضبط الحد الأدنى لمستوى خطورة التطبيق ومراجعتها أدناه.
2. إضافة حزمة تطوير البرامج (SDK) App Check إلى تطبيقك
لاستخدام المزوّد reCAPTCHA Enterprise، يجب إضافة التبعية المناسبة.
في ملف Gradle الخاص بالوحدة (على مستوى التطبيق) (عادةً<project>/<app-module>/build.gradle.kts أو
<project>/<app-module>/build.gradle)،
أضِف الاعتمادية لمكتبة App Check reCAPTCHA لنظام التشغيل Android. ننصحك باستخدام
Firebase Android BoM
للتحكّم في إصدارات المكتبة.
dependencies { // Import the BoM for the Firebase platform implementation(platform("com.google.firebase:firebase-bom:34.19.0")) // Add the dependency for the App Check reCAPTCHA library // When using the BoM, you don't specify versions in Firebase library dependencies implementation("com.google.firebase:firebase-appcheck-recaptcha") }
باستخدام Firebase Android BoM، سيستخدم تطبيقك دائمًا إصدارات متوافقة من مكتبات Firebase Android.
(طريقة بديلة) أضِف تبعيات مكتبة Firebase بدون استخدام BoM
إذا اخترت عدم استخدام Firebase BoM، عليك تحديد إصدار كل مكتبة من مكتبات Firebase في سطر التبعية.
يُرجى العِلم أنّه في حال استخدام مكتبات متعددة من Firebase في تطبيقك، ننصحك بشدة باستخدام BoM لإدارة إصدارات المكتبات، ما يضمن توافق جميع الإصدارات.
dependencies { // Add the dependency for the App Check reCAPTCHA library // When NOT using the BoM, you must specify versions in Firebase library dependencies implementation("com.google.firebase:firebase-appcheck-recaptcha:19.2.1") }
3- إعداد App Check
في تطبيقك، عليك تهيئة App Check قبل استخدام أي خدمات أخرى من Firebase.
Kotlin
Firebase.initialize(context = this)
Firebase.appCheck.installAppCheckProviderFactory(
RecaptchaAppCheckProviderFactory.getInstance("SITE_KEY")
)
Java
FirebaseApp.initializeApp(/*context=*/ this);
FirebaseAppCheck firebaseAppCheck = FirebaseAppCheck.getInstance();
firebaseAppCheck.installAppCheckProviderFactory(
RecaptchaAppCheckProviderFactory.getInstance("SITE_KEY"));
4. مراقبة المقاييس وتفعيل التنفيذ
بعد إعداد App Check في تطبيقك، ابدأ في توزيع الإصدار المعدَّل من التطبيق على المستخدمين.
سيبدأ تطبيق العميل المعدَّل في إرسال رموز App Check مع كل طلب يرسله إلى Firebase. ومع ذلك، لن تحظر App Check الطلبات التي تتضمّن رموزًا مميّزة غير صالحة إلى أن يتم فرض App Check.
مراقبة المقاييس
قبل تفعيل إجراء التنفيذ، تأكَّد من أنّ ذلك لن يؤدي إلى تعطيل حسابات المستخدمين الحاليين الشرعيين. ومع ذلك، إذا لاحظت استخدامًا مريبًا لموارد تطبيقك، قد تحتاج إلى تفعيل التنفيذ في وقت أقرب.
للمساعدة في اتّخاذ هذا القرار، يمكنك مراجعة مقاييس App Check للخدمات التي تستخدمها:
- مراقبة مقاييس طلبات App Check لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (جديد)
- تتبُّع مقاييس طلبات App Check في Cloud Functions
تفعيل إجراء التنفيذ App Check
بعد فهم تأثير App Check في المستخدمين والاستعداد للمتابعة، يمكنك تفعيل فرض App Check باتّباع الخطوات التالية:
- تفعيل App Check إجراء التنفيذ لكل من Firebase AI Logic وSQL Connect وRealtime Database وCloud Firestore وCloud Storage وAuthentication وGoogle Identity for iOS وMaps JavaScript API وPlaces API (الإصدار الجديد)
- فعِّل تنفيذ App Check في Cloud Functions.
استخدام App Check في بيئات تصحيح الأخطاء
تصنّف App Check بعض البيئات على أنّها غير صالحة، مثل الطلبات الواردة من محاكي / برنامج محاكاة أثناء التطوير أو من بيئة دمج مستمر (CI).
لتشغيل تطبيقك في هذه الأنواع من البيئات بعد فرض App Check، عليك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم App Check مقدّم خدمة تصحيح الأخطاء بدلاً من موفر خدمة التصديق في بيئة الإصدار العلني.
لمزيد من التفاصيل، يُرجى الاطّلاع على استخدام App Check مع مقدّم خدمة تصحيح الأخطاء على Android.
الأسعار
تنشئ App Check تقييمًا نيابةً عنك للتحقّق من صحة الرمز المميز الخاص برد المستخدم في كل مرة يجدّد فيها تطبيقك الرمز المميز App Check. سيتم تحصيل رسوم من مشروع Firebase الخاص بك مقابل كل تقييم يتم إنشاؤه فوق الحصة المجانية. لمزيد من التفاصيل، يُرجى الاطّلاع على أسعار reCAPTCHA.
سيُعيد تطبيقك ضبط هذا الرمز المميّز تلقائيًا مرّتين كل ساعة واحدة. للتحكّم في عدد المرات التي يعيد فيها تطبيقك تحميل رموز App Check المميزة (وبالتالي عدد المرات التي يتم فيها إنشاء تقييمات جديدة)، يمكنك ضبط مدة البقاء (TTL) للرمز المميز.