Ikuti semua informasi yang diumumkan di Firebase Summit, dan pelajari bagaimana Firebase dapat membantu Anda mempercepat pengembangan aplikasi dan menjalankan aplikasi dengan percaya diri. Pelajari Lebih Lanjut

Lindungi sumber daya non-Firebase dengan App Check di Android

Anda dapat melindungi sumber daya non-Firebase aplikasi Anda, seperti backend yang dihosting sendiri, dengan App Check. Untuk melakukannya, Anda perlu melakukan kedua hal berikut:

  • Ubah klien aplikasi Anda untuk mengirim token App Check bersama dengan setiap permintaan ke backend Anda, seperti yang dijelaskan di halaman ini.
  • Ubah backend Anda agar memerlukan token App Check yang valid dengan setiap permintaan, seperti yang dijelaskan dalam Verifikasi token App Check dari backend khusus .

Sebelum kamu memulai

Tambahkan Pemeriksaan Aplikasi ke aplikasi Anda, menggunakan penyedia Integritas Play default , atau penyedia khusus .

Kirim token App Check dengan permintaan backend

Untuk memastikan permintaan backend Anda menyertakan token App Check yang valid dan belum kedaluwarsa, bungkus setiap permintaan dalam panggilan ke getAppCheckToken() . Pustaka App Check akan menyegarkan token jika perlu, dan Anda dapat mengakses token di pemroses sukses metode.

Setelah Anda memiliki token yang valid, kirimkan bersama dengan permintaan ke backend Anda. Spesifik tentang bagaimana Anda melakukannya terserah Anda, tetapi jangan mengirim token App Check sebagai bagian dari URL , termasuk dalam parameter kueri, karena ini membuat mereka rentan terhadap kebocoran dan intersepsi yang tidak disengaja. Pendekatan yang disarankan adalah mengirim token dalam header HTTP khusus.

Misalnya, jika Anda menggunakan Retrofit:

Java

public class ApiWithAppCheckExample {
    private interface YourExampleBackendService {
        @GET("yourExampleEndpoint")
        Call<List<String>> exampleData(
                @Header("X-Firebase-AppCheck") String appCheckToken);
    }

    YourExampleBackendService yourExampleBackendService = new Retrofit.Builder()
            .baseUrl("https://yourbackend.example.com/")
            .build()
            .create(YourExampleBackendService.class);

    public void callApiExample() {
        FirebaseAppCheck.getInstance()
                .getAppCheckToken(false)
                .addOnSuccessListener(new OnSuccessListener<AppCheckToken>() {
                    @Override
                    public void onSuccess(@NonNull AppCheckToken tokenResponse) {
                        String appCheckToken = tokenResponse.getToken();
                        Call<List<String>> apiCall =
                                yourExampleBackendService.exampleData(appCheckToken);
                        // ...
                    }
                });
    }
}

Kotlin+KTX

class ApiWithAppCheckExample {
    interface YourExampleBackendService {
        @GET("yourExampleEndpoint")
        fun exampleData(
            @Header("X-Firebase-AppCheck") appCheckToken: String
        ): Call<List<String>>
    }

    var yourExampleBackendService: YourExampleBackendService = Retrofit.Builder()
        .baseUrl("https://yourbackend.example.com/")
        .build()
        .create(YourExampleBackendService::class.java)

    fun callApiExample() {
        FirebaseAppCheck.getInstance()
            .getAppCheckToken(false)
            .addOnSuccessListener { tokenResponse ->
                val appCheckToken = tokenResponse.token
                val apiCall = yourExampleBackendService.exampleData(appCheckToken)
                // ...
            }
    }
}