Method: projects.apps.exchangeAppAttestAttestation

接受 App Attest CBOR 证明,并使用您预配置的团队和软件包 ID 向 Apple 进行验证。如果有效,则返回一个认证工件,之后可将该工件更换为 AppCheckToken 使用 apps.exchangeAppAttestAssertion ,了解所有最新动态。

为了方便和性能,此方法的响应对象还将包含一个 AppCheckToken (如果验证成功)。

HTTP 请求

POST https://firebaseappcheck.googleapis.com/v1/{app=projects/*/apps/*}:exchangeAppAttestAttestation

网址使用 gRPC 转码 语法。

路径参数

参数
app

string

必需。iOS 应用的相对资源名称,格式如下:

projects/{project_number}/apps/{app_id}

如有必要, project_number 元素可以替换为 Firebase 项目的 ID。详细了解如何在 Google 的 AIP 2510 接口 标准。

请求正文

请求正文包含的数据采用以下结构:

JSON 表示法
{
  "attestationStatement": string,
  "challenge": string,
  "keyId": string,
  "limitedUse": boolean
}
田野
attestationStatement

string ( bytes format)

必需。客户端 App Attest API 返回的 App Attest 语句。这是 JSON 响应中经过 base64url 编码的 CBOR 对象。

使用 base64 编码的字符串。

challenge

string ( bytes format)

必需。由前一个调用函数返回的一次性质询 apps.generateAppAttestChallenge ,了解所有最新动态。

使用 base64 编码的字符串。

keyId

string ( bytes format)

必需。App Attest 为客户端应用生成的密钥 ID。

使用 base64 编码的字符串。

limitedUse

boolean

指定此证明是否用于 有限使用 true ) 或 基于会话 false ) 上下文。如需启用此证明以便与 重放攻击防范 功能,请将此项设为 true ,了解所有最新动态。默认值为 false ,了解所有最新动态。

响应正文

apps.exchangeAppAttestAttestation 方法。

如果成功,响应正文将包含结构如下的数据:

JSON 表示法
{
  "artifact": string,
  "appCheckToken": {
    object (AppCheckToken)
  }
}
田野
artifact

string ( bytes format)

一个可以在将来调用 apps.exchangeAppAttestAssertion ,了解所有最新动态。

使用 base64 编码的字符串。

appCheckToken

object ( AppCheckToken )

封装 App Check 令牌。