Bảo vệ tài nguyên phụ trợ tuỳ chỉnh bằng tính năng Kiểm tra ứng dụng trong các dự án C++

Bạn có thể dùng App Check để bảo vệ các tài nguyên phụ trợ tuỳ chỉnh không phải của Google cho ứng dụng của mình, chẳng hạn như phụ trợ tự lưu trữ của riêng bạn. Để làm như vậy, bạn cần thực hiện cả hai việc sau:

  • Sửa đổi ứng dụng khách của bạn để gửi mã thông báo Kiểm tra ứng dụng cùng với mỗi yêu cầu đến phần phụ trợ của bạn, như mô tả trên trang này.
  • Hãy sửa đổi phần phụ trợ của bạn để yêu cầu mã thông báo Kiểm tra Ứng dụng hợp lệ với mỗi yêu cầu, như được mô tả trong Xác minh mã thông báo Kiểm tra Ứng dụng từ phần phụ trợ tùy chỉnh.

Trước khi bắt đầu

Thêm Kiểm tra ứng dụng vào ứng dụng của bạn bằng cách sử dụng các nhà cung cấp mặc định.

Gửi mã thông báo Kiểm tra ứng dụng cùng với các yêu cầu phụ trợ

Để đảm bảo các yêu cầu phụ trợ của bạn có một mã thông báo Kiểm tra ứng dụng hợp lệ, chưa hết hạn, hãy đặt trước mỗi yêu cầu bằng một lệnh gọi đến AppCheck::GetAppCheckToken(). Thư viện App Check sẽ làm mới mã thông báo nếu cần thiết.

Sau khi có mã token hợp lệ, hãy gửi mã đó cùng với yêu cầu đến máy chủ phụ trợ của bạn. Bạn có thể tự quyết định cách thực hiện việc này, nhưng đừng gửi mã thông báo Kiểm tra ứng dụng trong URL, kể cả trong các tham số truy vấn, vì điều này khiến mã thông báo dễ bị rò rỉ và bị chặn một cách vô tình. Phương pháp được khuyến nghị là gửi mã thông báo trong tiêu đề HTTP tùy chỉnh.

Ví dụ:

void CallApiExample() {
    firebase_app_check::AppCheck* app_check = firebase::app_check::AppCheck::GetInstance();
    Future<std::string> app_check_future = app_check->GetAppCheckToken(false);
    app_check_future.OnCompletion([&](const Future<std::string>& future_token) {
        if (future_token.result()) {
            // Got a valid App Check token. Include it in your own http calls.
        }
    }
}