Po dodaniu pakietu SDK App Check do aplikacji, ale przed włączeniem egzekwowania App Check, upewnij się, że nie spowoduje to zakłócenia działania dotychczasowych użytkowników.
Ważnym narzędziem, które pomoże Ci podjąć tę decyzję w przypadku usług Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity for iOS, Maps JavaScript API i Places API (nowa), jest ekran danych o żądaniach App Check.
W konsoli Firebase możesz wyświetlić dane o żądaniach App Check w przypadku usługi na karcie Zabezpieczenia > Sprawdzanie aplikacji > Interfejsy API. Przykład:

Dane o żądaniach w przypadku każdej usługi są podzielone na 4 kategorie:
Zweryfikowane żądania to te, które mają prawidłowy token App Check. Po włączeniu App Check egzekwowania będą dozwolone tylko żądania z tej kategorii.
Żądania nieaktualnego klienta to te, w których brakuje App Check tokena. Te żądania mogą pochodzić ze starszej wersji aplikacji, zanim dodano do niej pakiet SDK App Check.
Żądania nieznanego pochodzenia to te, w których brakuje tokena App Check, i które nie wyglądają na pochodzące z pakietu SDK Firebase. Te żądania mogą korzystać ze skradzionych kluczy API lub mogą być sfałszowane i nie korzystać z pakietu SDK Firebase.
Nieprawidłowe żądania to te, które mają nieprawidłowy App Check token, który może pochodzić od nieautentycznego klienta próbującego podszyć się pod Twoją aplikację lub ze środowisk emulowanych.
Żądania ponownie użytego tokena to te, które mają token App Check, który został już użyty w poprzednim żądaniu. Gdy egzekwowana jest ochrona przed atakami typu replay, tokeny mogą być używane tylko raz.
Rozkład tych kategorii w przypadku Twojej aplikacji powinien pomóc Ci podjąć decyzję o włączeniu egzekwowania. Oto kilka wskazówek:
Jeśli prawie wszystkie ostatnie żądania pochodzą od zweryfikowanych klientów: rozważ włączenie egzekwowania, aby zacząć chronić zasoby backendu.
Jeśli znaczna część ostatnich żądań pochodzi od prawdopodobnie nieaktualnych klientów: aby nie zakłócać działania użytkowników, poczekaj, aż więcej użytkowników zaktualizuje Twoją aplikację, zanim włączysz egzekwowanie. Egzekwowanie App Check w opublikowanej aplikacji spowoduje, że starsze wersje aplikacji, które nie są zintegrowane z App Check SDK, przestaną działać.
Jeśli Twoja aplikacja nie została jeszcze opublikowana: włącz egzekwowanie App Check od razu, ponieważ nie ma nieaktualnych klientów.
Dalsze kroki
Gdy zrozumiesz, jak App Check wpłynie na Twoich użytkowników, i będziesz gotowy(-a) do kontynuowania, możesz włączyć egzekwowanie App Check w przypadku usługi Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity for iOS, Maps JavaScript API i Places API (nowa).