接受 App Attest CBOR 证明,并使用您预配置的团队和软件包 ID 向 Apple 进行验证。如果有效,则返回一个认证工件,之后可将该工件更换为
AppCheckToken
使用
apps.exchangeAppAttestAssertion
,了解所有最新动态。
为了方便和性能,此方法的响应对象还将包含一个
AppCheckToken
(如果验证成功)。
HTTP 请求
POST https://firebaseappcheck.googleapis.com/v1/{app=projects/*/apps/*}:exchangeAppAttestAttestation
网址使用 gRPC 转码 语法。
路径参数
参数 | |
---|---|
app
|
必需。iOS 应用的相对资源名称,格式如下:
如有必要,
|
请求正文
请求正文包含的数据采用以下结构:
JSON 表示法 |
---|
{ "attestationStatement": string, "challenge": string, "keyId": string, "limitedUse": boolean } |
田野 | |
---|---|
attestationStatement
|
必需。客户端 App Attest API 返回的 App Attest 语句。这是 JSON 响应中经过 base64url 编码的 CBOR 对象。 使用 base64 编码的字符串。 |
challenge
|
必需。由前一个调用函数返回的一次性质询
使用 base64 编码的字符串。 |
keyId
|
必需。App Attest 为客户端应用生成的密钥 ID。 使用 base64 编码的字符串。 |
limitedUse
|
指定此证明是否用于
有限使用
(
|
响应正文
对
apps.exchangeAppAttestAttestation
方法。
如果成功,响应正文将包含结构如下的数据:
JSON 表示法 |
---|
{
"artifact": string,
"appCheckToken": {
object (
|
田野 | |
---|---|
artifact
|
一个可以在将来调用
使用 base64 编码的字符串。 |
appCheckToken
|
封装 App Check 令牌。 |