如何为Firebase Auth实现Firebase App Check?
为Firebase Authentication配置App Check(Beta版)
当前Firebase Auth的App Check集成处于Beta阶段,官方文档尚未完全覆盖,但可以按以下步骤完成配置:
先完成基础App Check配置
确保你的移动端/Web端应用已经配置了App Check的验证提供者(比如Android用SafetyNet、iOS用DeviceCheck、Web用Recaptcha v3),这是Auth集成App Check的前提。在控制台开启Auth的App Check Beta功能
进入Firebase控制台的App Check面板,找到「Authentication (Beta)」模块,点击启用。启用时需要关联你已配置好的验证提供者,确认关联即可。客户端请求中附带App Check令牌
调用Firebase Auth的所有API(登录、注册、获取用户信息等)时,必须在请求头中加入X-Firebase-AppCheck字段,值为App Check令牌:- Android:通过
FirebaseAppCheck.getInstance().getToken(false)获取令牌,将令牌的getToken()值填入请求头 - iOS:调用
AppCheck.shared.token(completion:)获取令牌,添加到请求头的对应字段 - Web:用
firebase.appCheck().getToken()获取令牌,在Auth请求的headers中设置该字段
- Android:通过
验证配置效果
发起几次Auth请求后,回到App Check面板查看流量状态,正常情况下会从「Unverified」变为「Verified」。如果还是未验证,排查以下点:- 客户端是否正确获取并传递了令牌
- 验证提供者的配置是否有效(比如SafetyNet密钥是否正确、Recaptcha站点密钥是否匹配应用域名)
- 确认没有绕过客户端直接从后端调用Auth API(这种情况不会触发App Check验证)
注意:由于是Beta功能,部分场景可能存在兼容性问题,遇到异常可通过Firebase控制台的反馈通道提交问题。
内容的提问来源于stack exchange,提问作者etedevs
相关产品推荐
相关产品推荐

