ตรวจสอบเมตริกคำขอ App Check

หลังจากเพิ่ม App Check SDK ลงในแอปแล้ว แต่ก่อนที่จะเปิดใช้ App Check การบังคับใช้ คุณควรตรวจสอบว่าการดำเนินการดังกล่าวจะไม่รบกวน ผู้ใช้ที่ถูกต้องตามกฎหมายที่มีอยู่

เครื่องมือสำคัญที่คุณใช้ในการตัดสินใจสำหรับ Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity สำหรับ iOS, Maps JavaScript API และ Places API (ใหม่) ได้คือApp Checkหน้าจอเมตริกคำขอ

ในFirebaseคอนโซล คุณจะดูApp Checkเมตริกคำขอสำหรับผลิตภัณฑ์ในความปลอดภัย > App Check > แท็บ API ได้ เช่น

หน้าเมตริกในคอนโซล Firebase

เมตริกคำขอสำหรับแต่ละผลิตภัณฑ์จะแบ่งออกเป็น 4 หมวดหมู่ ดังนี้

  • คำขอที่ยืนยันแล้วคือคำขอที่มีโทเค็น App Check ที่ถูกต้อง หลังจาก เปิดใช้การบังคับใช้ App Check แล้ว ระบบจะอนุญาตเฉพาะคำขอในหมวดหมู่นี้เท่านั้น

  • คำขอจากไคลเอ็นต์ที่ล้าสมัยคือคำขอที่ไม่มีโทเค็น App Check คำขอเหล่านี้อาจมาจากแอปเวอร์ชันเก่าก่อนที่คุณจะเพิ่ม App Check SDK

  • คำขอแหล่งที่มาที่ไม่รู้จักคือคำขอที่ไม่มีโทเค็น App Check และดูเหมือนว่าจะไม่ได้มาจาก Firebase SDK คำขอเหล่านี้อาจใช้คีย์ API ที่ถูกขโมย หรืออาจเป็นคำขอที่ถูกปลอมแปลงซึ่งไม่ได้ใช้ Firebase SDK

  • คำขอที่ไม่ถูกต้องคือคำขอที่มีโทเค็น App Checkไม่ถูกต้อง ซึ่งอาจมาจากไคลเอ็นต์ที่ไม่น่าไว้วางใจที่พยายาม แอบอ้างเป็นแอปของคุณ หรือมาจากสภาพแวดล้อมที่จำลอง

  • คำขอโทเค็นที่นำกลับมาใช้ใหม่คือคำขอที่มีโทเค็น App Check ซึ่งมีการใช้ในคำขอก่อนหน้านี้แล้ว เมื่อมีการบังคับใช้การป้องกันการเล่นซ้ำ โทเค็นจะใช้ได้เพียงครั้งเดียว

การเผยแพร่หมวดหมู่เหล่านี้สำหรับแอปของคุณควรเป็นข้อมูลประกอบการตัดสินใจเมื่อคุณเลือก ที่จะเปิดใช้การบังคับใช้ โดยทำตามหลักเกณฑ์ต่อไปนี้

  • หากคำขอล่าสุดเกือบทั้งหมดมาจากไคลเอ็นต์ที่ยืนยันแล้ว ให้พิจารณา เปิดใช้การบังคับใช้เพื่อเริ่มปกป้องทรัพยากรแบ็กเอนด์

  • หากคำขอล่าสุดส่วนใหญ่มาจากไคลเอ็นต์ที่น่าจะล้าสมัย: โปรดหลีกเลี่ยงการรบกวนผู้ใช้ และรอให้ผู้ใช้จำนวนมากขึ้นอัปเดตแอปก่อนที่จะเปิดใช้การบังคับใช้ การบังคับใช้ App Check กับแอปที่เผยแพร่แล้ว จะทำให้แอปเวอร์ชันก่อนหน้าที่ไม่ได้ผสานรวมกับ SDK App Check ใช้งานไม่ได้

  • หากแอปยังไม่ได้เปิดตัว: เปิดใช้App Checkการบังคับใช้ ทันที เนื่องจากไม่มีไคลเอ็นต์ที่ล้าสมัยที่ใช้งานอยู่

ขั้นตอนถัดไป

เมื่อเข้าใจว่า App Check จะส่งผลต่อผู้ใช้อย่างไรและพร้อมที่จะดำเนินการต่อแล้ว คุณจะเปิดใช้การบังคับใช้ App Check สำหรับ Firebase AI Logic, SQL Connect, Realtime Database, Cloud Firestore, Cloud Storage, Authentication, Google Identity สำหรับ iOS, Maps JavaScript API และ Places API (ใหม่) ได้