O que é o ID da instância?

Principais recursos

Além de fornecer IDs exclusivos para autenticação, o ID da instância pode gerar tokens de segurança para uso com outros serviços. Outros recursos incluem:

Gerar tokens de segurança

O ID da instância fornece uma API simples para gerar tokens de segurança que autorizam terceiros a acessar os recursos gerenciados do lado do servidor do seu app.

Verificar a autenticidade do app

Transmita tokens de ID da instância para o servidor e use o serviço de ID da instância para verificar o nome do pacote do app e conferir se ele tem uma assinatura válida. A verificação de tokens com o serviço de nuvem de ID da instância ajuda a identificar apps conhecidos. Para reduzir o custo e as comunicações de ida e volta redundantes, configure o servidor para armazenar esses tokens. Assim, a verificação só será necessária uma vez. Em caso de problemas de segurança, o app pode excluir tokens ou o próprio ID da instância e gerar novos. Além disso, o servidor de ID da instância inicia a atualização do token ou do ID da instância se detectar bugs ou problemas de segurança.

Confirmar se o dispositivo do app está ativo

O servidor de ID da instância pode informar quando o dispositivo em que o app está instalado foi usado pela última vez. Use isso para decidir se quer manter os dados do app ou enviar uma mensagem push para interagir novamente com os usuários.

Identificar e rastrear apps

O ID da instância é exclusivo em todas as instâncias de apps do mundo. Portanto, seu banco de dados pode usá-lo para identificar e rastrear instâncias de apps de maneira exclusiva. O código do lado do servidor pode verificar, pelo serviço de nuvem de ID da instância, se um ID da instância é genuíno e se é o mesmo ID do app original registrado no servidor. Para privacidade, o app pode excluir um ID da instância para que ele não seja mais associado a nenhum histórico no banco de dados. Na próxima vez que o app chamar o ID da instância, ele vai receber um ID da instância totalmente novo, sem relação com o anterior.

Ciclo de vida do ID da instância

  1. O serviço de ID da instância emite um InstanceID quando o app fica on-line. O InstanceID é apoiado por um par de chaves pública/privada com a chave privada armazenada no dispositivo local e a chave pública registrada no serviço de ID da instância.
  2. O app pode solicitar um InstanceID novo sempre que necessário usando o método getID(). O app pode armazená-lo no servidor, se você tiver um que seja compatível com o app.
  3. O app pode solicitar tokens do serviço de ID da instância conforme necessário usando o método getToken(). Assim como o InstanceID, o app também pode armazenar tokens no próprio servidor. Todos os tokens emitidos para o app pertencem ao InstanceID do app.
  4. Os tokens são exclusivos e seguros, mas o app ou o serviço de ID da instância podem precisar atualizar os tokens em caso de problemas de segurança ou quando um usuário desinstala e reinstala o app durante a restauração do dispositivo. O app precisa implementar um listener para responder às solicitações de atualização de token do serviço de ID da instância.

Implementação do cliente

O ID da instância é executado no Android e no iOS. Cada um exige que você inclua a biblioteca apropriada no app cliente. O Android exige o Google Play Services. Você vai precisar de um ID do projeto gerado pelo Google Developers Console se quiser gerar tokens.

Para instruções detalhadas, consulte os guias de implementação do Android e do iOS.