Method: projects.apps.exchangeAppAttestAttestation

Принимает аттестацию App Attest CBOR и проверяет ее в Apple, используя предварительно настроенную команду и идентификаторы пакета. Если оно действительно, возвращает артефакт аттестации, который позже можно обменять на AppCheckToken с помощью apps.exchangeAppAttestAssertion .

Для удобства и производительности объект ответа этого метода также будет содержать AppCheckToken (если проверка прошла успешно).

HTTP-запрос

POST https://firebaseappcheck.googleapis.com/v1/{app=projects/*/apps/*}:exchangeAppAttestAttestation

URL-адрес использует синтаксис транскодирования gRPC .

Параметры пути

Параметры
app

string

Необходимый. Относительное имя ресурса приложения iOS в формате:

projects/{project_number}/apps/{app_id}

При необходимости элемент project_number можно заменить на идентификатор проекта Firebase. Узнайте больше об использовании идентификаторов проектов в стандарте Google AIP 2510 .

Тело запроса

Тело запроса содержит данные следующей структуры:

JSON-представление
{
  "attestationStatement": string,
  "challenge": string,
  "keyId": string,
  "limitedUse": boolean
}
Поля
attestationStatement

string ( bytes format)

Необходимый. Оператор App Attest, возвращаемый клиентским API App Attest. Это объект CBOR в кодировке Base64url в ответе JSON.

Строка в кодировке Base64.

challenge

string ( bytes format)

Необходимый. Одноразовый вызов, возвращаемый непосредственным предыдущим вызовом apps.generateAppAttestChallenge .

Строка в кодировке Base64.

keyId

string ( bytes format)

Необходимый. Идентификатор ключа, созданный App Attest для клиентского приложения.

Строка в кодировке Base64.

limitedUse

boolean

Указывает, предназначено ли это подтверждение для использования в контексте ограниченного использования ( true ) или на основе сеанса ( false ). Чтобы включить эту аттестацию для использования с функцией защиты от повтора , установите для этого параметра значение true . Значение по умолчанию false .

Тело ответа

Ответное сообщение для метода apps.exchangeAppAttestAttestation .

В случае успеха тело ответа содержит данные следующей структуры:

JSON-представление
{
  "artifact": string,
  "appCheckToken": {
    object (AppCheckToken)
  }
}
Поля
artifact

string ( bytes format)

Артефакт, который можно использовать в будущих вызовах apps.exchangeAppAttestAssertion .

Строка в кодировке Base64.

appCheckToken

object ( AppCheckToken )

Инкапсулирует токен проверки приложения.