瞭解 App Check 對使用者的影響,並準備好繼續後,即可啟用 App Check 強制執行功能。
以下步驟說明如何為 Firebase AI Logic、SQL Connect、Realtime Database、Cloud Firestore、Cloud Storage、Authentication、iOS 版 Google Identity、Maps JavaScript API 和 Places API(新)啟用強制執行。為產品啟用強制執行後,所有未驗證的要求都會遭到拒絕。
請注意,啟用強制執行後,可能需要長達 15 分鐘才能生效。
重送攻擊防護機制 (Beta 版)
根據預設,App Check 會使用工作階段權杖,這類權杖的存留時間 (TTL) 可設定為介於
為了增強在 App Check 提供的基本保護之外的保護,您可以選擇強制執行 重播保護。強制執行重播保護機制時,會發生以下情況:
App Check 會封鎖使用工作階段權杖傳送至受保護 API 的要求。反而,App Check只會允許使用受保護 API 的請求使用新發行的有限使用權杖。請參閱產品特定文檔,以瞭解如何在您的應用程式中啟用限時使用令牌。
驗證有限用途權杖後,系統會耗用該權杖,因此權杖只能使用一次,可防範重放攻擊。
App Check SDK 會為每項要求產生新權杖。這個程序可能會增加延遲時間,進而影響要求,有時也會產生費用 (視認證供應商而定)。
以下是如何啟用重播保護:
在應用程式的程式碼集內,啟用使用次數受限的權杖。如需這些操作說明,請參閱產品專屬說明文件:
展開受保護 API 的指標檢視畫面。
確認「基本保護」已強制執行,然後按一下「繼續」。
如要保護裝置免於重播攻擊,請選擇「Unenforced (monitoring only)」(僅限監控) 或「Enforced」(強制執行)。
請考量下列事項,決定何時要強制執行重播保護機制: