اختيار النظام الأساسي: Android‏ iOS‏ JavaScript‏

استخدام فحص التطبيقات لتأمين مفتاح واجهة برمجة التطبيقات

توفّر خدمة فحص التطبيقات من Firebase الحماية للمكالمات من تطبيقك إلى "منصة خرائط Google" من خلال حظر الزيارات الواردة من مصادر أخرى غير التطبيقات المشروعة. ويتم ذلك من خلال البحث عن رمز مميّز من مقدّم خدمة المصادقة، مثل reCAPTCHA Enterprise. يساعد دمج تطبيقاتك مع ميزة "التحقّق من التطبيق" في الحماية من الطلبات الضارة، وبالتالي لا يتم تحصيل رسوم منك مقابل طلبات البيانات غير المصرّح بها من واجهة برمجة التطبيقات.

هل خدمة فحص التطبيقات مناسبة لي؟

ننصح باستخدام فحص التطبيقات في معظم الحالات، ولكن لا حاجة إليه أو لا يتوفّر في الحالات التالية:

  • التطبيقات الخاصة أو التجريبية إذا لم يكن تطبيقك متاحًا للجميع، لن تحتاج إلى استخدام ميزة "فحص التطبيقات".
  • إذا كان تطبيقك يُستخدَم فقط من خادم إلى خادم، لن تحتاج إلى ميزة "فحص التطبيقات". ومع ذلك، إذا كان الخادم الذي يتواصل مع "منصّة Google للتسويق" يستخدمه عملاء عامون (مثل تطبيقات الأجهزة الجوّالة)، ننصحك باستخدام فحص التطبيقات لحماية هذا الخادم بدلاً من "منصّة Google للتسويق".

نظرة عامة على خطوات التنفيذ

على مستوى عالٍ، في ما يلي الخطوات التي ستتّبعها لدمج تطبيقك مع خدمة فحص التطبيقات:

  1. أضِف Firebase إلى تطبيقك.
  2. إضافة مكتبة فحص التطبيقات وتهيئتها
  3. أضِف مقدّم الرموز المميزة إلى تطبيقك.
  4. ابدأ بتهيئة واجهتَي Maps JavaScript API وApp Check API.
  5. فعِّل تصحيح الأخطاء.
  6. مراقبة طلبات تطبيقك وتحديد إجراءات التنفيذ

بعد الدمج مع فحص التطبيقات، ستتمكّن من الاطّلاع على مقاييس عدد الزيارات إلى الخلفية في وحدة تحكّم Firebase. توفّر هذه المقاييس تفاصيل الطلبات حسب ما إذا كانت مصحوبة برمز مميّز صالح لميزة "التحقّق من التطبيق". لمزيد من المعلومات، يمكنك الاطّلاع على مستندات ميزة "فحص التطبيقات من Firebase".

عند التأكّد من أنّ معظم الطلبات واردة من مصادر مشروعة وأنّ المستخدمين قد ثبّتوا أحدث إصدار من تطبيقك يتضمّن عملية تنفيذ App Check، يمكنك تفعيل فرض الاستخدام. بعد تفعيل فحص التطبيقات، سترفض خدمة فحص التطبيقات جميع الزيارات التي لا تتضمّن رمزًا مميزًا صالحًا من فحص التطبيقات.

اعتبارات عند التخطيط لعملية دمج فحص التطبيقات

في ما يلي بعض الأمور التي يجب مراعاتها عند التخطيط لعملية الدمج:

  • يفرض أحد موفّري شهادات التصديق الذين ننصح بهم، وهو reCAPTCHA Enterprise، رسومًا مقابل أكثر من 10,000 تقييم شهريًا.

    يوفّر مقدّم خدمة الإقرار الآخر الذي ننصح به، وهو الإصدار الثالث من خدمة reCAPTCHA، حصة محددة، وبعدها لن يتم تقييم الزيارات.

    يمكنك اختيار استخدام مقدّم خدمة إثبات صحة مخصّص، على الرغم من أنّ هذه حالة استخدام متقدّمة. لمزيد من المعلومات، يمكنك الاطّلاع على مستندات فحص التطبيقات.

  • سيواجه مستخدمو تطبيقك بعض التأخير عند بدء التشغيل. ومع ذلك، ستحدث بعد ذلك أي إعادة مصادقة دورية في الخلفية ولن يواجه المستخدمون أي وقت استجابة بعد ذلك. يعتمد مقدار وقت الاستجابة الدقيق عند بدء التشغيل على مقدّم خدمة الشهادات الذي تختاره.

    يحدّد مقدار الوقت الذي يكون فيه رمز فحص التطبيقات المميّز صالحًا (مدة البقاء أو TTL) معدّل تكرار عمليات إعادة إثبات صحة الشهادة. ويمكن ضبط هذه المدة في وحدة تحكُّم Firebase. تحدث إعادة التصديق عندما ينقضي نصف مدة البقاء على قيد الحياة (TTL) تقريبًا. لمزيد من المعلومات، يُرجى الاطّلاع على مستندات Firebase الخاصة بموفّر خدمة المصادقة.

دمج تطبيقك مع ميزة "فحص التطبيقات"

المتطلبات الأساسية ومتطلبات الأهلية

الخطوة 1: إضافة Firebase إلى تطبيقك

اتّبِع التعليمات الواردة في مستندات مطوّري Firebase لإضافة Firebase إلى تطبيقك.

الخطوة 2: إضافة مكتبة فحص التطبيقات وإعداد فحص التطبيقات

يوفّر Firebase تعليمات لكلّ مقدّم خدمة شهادات إثبات صحة تلقائي. توضّح لك هذه التعليمات كيفية إعداد مشروع Firebase وإضافة مكتبة فحص التطبيقات إلى تطبيقك. اتّبِع عيّنات التعليمات البرمجية المقدَّمة لإعداد فحص التطبيقات.

الخطوة 3: تحميل مكتبات Maps JavaScript API

  1. حمِّل المكتبات الأساسية ومكتبة "خرائط Google" كما هو موضّح في المقتطف التالي. لمزيد من المعلومات والتعليمات، يُرجى الاطّلاع على مستندات Maps JavaScript API.

    async function init() {
      const {Settings} = await google.maps.importLibrary('core');
      const {Map} = await google.maps.importLibrary('maps');
    }  

الخطوة 4: إعداد واجهتَي برمجة التطبيقات "خرائط Google" و"فحص التطبيقات"

  1. ابدأ إعداد فحص التطبيقات باستخدام الإعدادات التي توفّرها وحدة تحكّم Firebase.
  2. تأكَّد من أنّ الطلبات المرسَلة إلى Maps JS API تتضمّن رموز فحص التطبيقات المميّزة:
      import {initializeApp} from 'firebase/app';
      import {
        getToken,
        initializeAppCheck,
        ReCaptchaEnterpriseProvider,
      } from 'firebase/app-check';
        
      async function init() {
        const {Settings} = await google.maps.importLibrary('core');
        const {Map} = await google.maps.importLibrary('maps');
      
        const app = initializeApp({
          // Your firebase configuration object
        });
      
        // Pass your reCAPTCHA Enterprise site key to initializeAppCheck().
        const appCheck = initializeAppCheck(app, {
          provider: new ReCaptchaEnterpriseProvider(
            'abcdefghijklmnopqrstuvwxy-1234567890abcd',
          ),
      
          // Optional argument. If true, the SDK automatically refreshes App Check
          // tokens as needed.
          isTokenAutoRefreshEnabled: true,
        });
      
        Settings.getInstance().fetchAppCheckToken = () =>
            getToken(appCheck, /* forceRefresh = */ false);
      
        // Load a map
        map = new Map(document.getElementById("map"), {
          center: { lat: 37.4161493, lng: -122.0812166 },
          zoom: 8,
        });
      }  
      

الخطوة 5: تفعيل تصحيح الأخطاء (اختياري)

إذا أردت تطوير تطبيقك واختباره على جهازك أو تشغيله في بيئة دمج متواصل (CI)، يمكنك إنشاء إصدار مخصص لتصحيح الأخطاء من تطبيقك يستخدم سر تصحيح الأخطاء للحصول على رموز مميّزة صالحة من فحص التطبيقات. يتيح لك ذلك تجنُّب استخدام مقدّمي خدمات إثبات صحة الشهادة الحقيقيين في إصدار مخصص لتصحيح الأخطاء.

لاختبار تطبيقك محليًا:

  • فعِّل مقدّم خدمة تصحيح الأخطاء لأغراض التطوير.
  • ستتلقّى معرّف UUID4 عشوائيًا يتم إنشاؤه تلقائيًا (يُعرف باسم _رمز تصحيح الأخطاء_ في مستندات فحص التطبيقات) من سجلّات تصحيح الأخطاء في حزمة تطوير البرامج (SDK). أضِف هذا الرمز المميّز إلى وحدة تحكّم Firebase.
  • لمزيد من المعلومات والتعليمات، يُرجى الاطّلاع على مستندات فحص التطبيقات.

لتشغيل تطبيقك في بيئة تكامل مستمر، اتّبِع الخطوات التالية:

  • أنشِئ معرّف UUID4 عشوائيًا من وحدة تحكُّم Firebase.
  • أضِف UUID4 كرمز مميّز لتصحيح الأخطاء، ثم انسَخه إلى مخزن سري ستصل إليه اختبارات التكامل المستمر لكل عملية اختبار.
  • لمزيد من المعلومات والتعليمات، يُرجى الاطّلاع على مستندات فحص التطبيقات.

الخطوة 6: مراقبة طلبات تطبيقك وتحديد إجراء التنفيذ

قبل البدء في فرض استخدام فحص التطبيقات، عليك التأكّد من أنّك لن تعيق المستخدمين الشرعيين لتطبيقك. ولإجراء ذلك، انتقِل إلى شاشة مقاييس فحص التطبيقات لمعرفة النسبة المئوية لعدد الزيارات التي تم التحقّق منها أو التي انتهت صلاحيتها أو غير الشرعية في تطبيقك. بعد التأكّد من أنّ معظم الزيارات تم التحقّق منها، يمكنك تفعيل خيار فرض استخدامها.

لمزيد من المعلومات والتعليمات، يُرجى الاطّلاع على مستندات ميزة "فحص التطبيقات من Firebase".