App Check
Firebase App Check отсекает запросы к бэкенду от всего, кроме зарегистрированного приложения. Смысл простой: за чужой трафик к вашим сервисам платите вы, и App Check закрывает эту дыру.
Работает он через штатные сервисы аттестации Android, iOS и веба. Защитить можно три типа бэкендов: сервисы Firebase вроде Cloud Firestore, сервисы Google API вроде Cloud Run и собственные API-эндпоинты.
Подключение App Check
-
Откройте консоль Firebase > Build > App Check.
-
Если заходите впервые, нажмите Get started.

-
Появится список приложений этого проекта Firebase. Выберите приложение, нажмите Register и укажите сервис аттестации:
- Android — Play Integrity, дальше шаги 2 и 3 из документации Firebase.
- iOS — Device Check или App Attest, дальше шаги 2 и 3 отсюда.
- Web — reCAPTCHA v3 или reCAPTCHA Enterprise, дальше шаги 2 и 3 отсюда. Веб-версию приложения нужно зарегистрировать в любом случае, иначе не заработает режим Run/Test.
Android
iOS
Web
- Убедитесь, что включение App Check не отрежет ваших живых пользователей — метрики покажут долю запросов без валидного токена.
- Выберите сервис, который нужно защитить: вкладка APIs, сервис, кнопка Enforce. Firebase предупредит, что после включения все запросы без токена App Check будут отклонены; подтвердите Enforce. Проверка вступает в силу до 15 минут.
- Вернитесь во FlutterFlow: Settings and Integrations > Project Setup > Firebase, разверните секцию App Check и включите Enable App Check.
- Заполните необязательные поля — reCAPTCHA Site Key (он появился на шаге 3 при настройке веба) и Run/Test Mode Debug Token. Токен для отладки получают так:
- Откройте консоль Firebase > Build > App Check > Apps.
- Выберите приложение.
- Нажмите на три точки и выберите Manage debug token.
- Нажмите Add debug token.
- Дайте токену имя и нажмите Generate token.
- Скопируйте токен и вставьте в соответствующее поле во FlutterFlow.
- Нажмите Save.
- Проверьте работу на устройстве или эмуляторе. Для реального устройства установите Android Provider в Play Integrity, для эмулятора — в Debug, соберите APK и запустите.
- Не работает Play Integrity — проверьте, включён ли Play Integrity API (шаг 2 в документации Firebase).
- Не работает Debug — выгрузите код, пройдите инструкцию по debug-провайдеру и запустите локально.
совет
Если бэкенд не на Firebase, а свой, App Check подключается по отдельной инструкции.