App Check

Firebase App Check отсекает запросы к бэкенду от всего, кроме зарегистрированного приложения. Смысл простой: за чужой трафик к вашим сервисам платите вы, и App Check закрывает эту дыру.

Работает он через штатные сервисы аттестации Android, iOS и веба. Защитить можно три типа бэкендов: сервисы Firebase вроде Cloud Firestore, сервисы Google API вроде Cloud Run и собственные API-эндпоинты.

Подключение App Check

  1. Откройте консоль Firebase > Build > App Check.

  2. Если заходите впервые, нажмите Get started.

    Начало работы с App Check

  3. Появится список приложений этого проекта Firebase. Выберите приложение, нажмите Register и укажите сервис аттестации:

Android

iOS

Web

  1. Убедитесь, что включение App Check не отрежет ваших живых пользователей — метрики покажут долю запросов без валидного токена.
  2. Выберите сервис, который нужно защитить: вкладка APIs, сервис, кнопка Enforce. Firebase предупредит, что после включения все запросы без токена App Check будут отклонены; подтвердите Enforce. Проверка вступает в силу до 15 минут.

  1. Вернитесь во FlutterFlow: Settings and Integrations > Project Setup > Firebase, разверните секцию App Check и включите Enable App Check.
  2. Заполните необязательные поля — reCAPTCHA Site Key (он появился на шаге 3 при настройке веба) и Run/Test Mode Debug Token. Токен для отладки получают так:
    1. Откройте консоль Firebase > Build > App Check > Apps.
    2. Выберите приложение.
    3. Нажмите на три точки и выберите Manage debug token.
    4. Нажмите Add debug token.
    5. Дайте токену имя и нажмите Generate token.
    6. Скопируйте токен и вставьте в соответствующее поле во FlutterFlow.
    7. Нажмите Save.

  1. Проверьте работу на устройстве или эмуляторе. Для реального устройства установите Android Provider в Play Integrity, для эмулятора — в Debug, соберите APK и запустите.
совет

Если бэкенд не на Firebase, а свой, App Check подключается по отдельной инструкции.

перевод официальной документации FlutterFlow

обновлено

ESC