Menerima pengesahan CBOR App Attest dan memverifikasinya dengan Apple menggunakan ID paket dan tim yang telah dikonfigurasi sebelumnya. Jika valid, menampilkan artefak pengesahan yang nantinya dapat ditukarkan dengan artefak
AppCheckToken
menggunakan
oauthClients.exchangeAppAttestAssertion
kami.
Untuk kemudahan dan performa, objek respons metode ini juga akan berisi
AppCheckToken
(jika verifikasi berhasil).
Permintaan HTTP
POST https://firebaseappcheck.googleapis.com/v1beta/{app=oauthClients/*}:exchangeAppAttestAttestation
URL menggunakan Transcoding gRPC sintaksis.
Parameter jalur
Parameter | |
---|---|
app
|
Wajib diisi. Nama resource relatif aplikasi iOS, dalam format:
Jika perlu,
Atau, jika metode ini dipanggil untuk klien OAuth yang dilindungi oleh App Check, kolom ini juga dapat dalam format:
Anda dapat melihat client ID OAuth untuk klien OAuth Anda di Konsol Google Cloud. Perhatikan bahwa hanya klien OAuth iOS yang didukung untuk saat ini, dan klien tersebut harus ditautkan ke aplikasi Firebase iOS yang sesuai. Harap lihat dokumentasi untuk informasi selengkapnya. |
Isi permintaan
Isi permintaan memuat data dengan struktur berikut:
Representasi JSON |
---|
{ "attestationStatement": string, "challenge": string, "keyId": string, "limitedUse": boolean } |
Kolom | |
---|---|
attestationStatement
|
Wajib diisi. Pernyataan App Attest yang ditampilkan oleh App Attest API sisi klien. Ini adalah objek CBOR yang dienkode base64url dalam respons JSON. String berenkode base64. |
challenge
|
Wajib diisi. Tantangan satu kali yang dimunculkan melalui panggilan tepat sebelumnya ke
String berenkode base64. |
keyId
|
Wajib diisi. ID kunci yang dibuat oleh App Attest untuk aplikasi klien. String berenkode base64. |
limitedUse
|
Menentukan apakah pengesahan ini digunakan dalam
penggunaan terbatas
(
|
Isi respons
Jika berhasil, isi respons berisi instance
ExchangeAppAttestAttestationResponse
kami.