You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Firebase Auth实现Firebase App Check?

为Firebase Authentication配置App Check(Beta版)

当前Firebase Auth的App Check集成处于Beta阶段,官方文档尚未完全覆盖,但可以按以下步骤完成配置:

  • 先完成基础App Check配置
    确保你的移动端/Web端应用已经配置了App Check的验证提供者(比如Android用SafetyNet、iOS用DeviceCheck、Web用Recaptcha v3),这是Auth集成App Check的前提。

  • 在控制台开启Auth的App Check Beta功能
    进入Firebase控制台的App Check面板,找到「Authentication (Beta)」模块,点击启用。启用时需要关联你已配置好的验证提供者,确认关联即可。

  • 客户端请求中附带App Check令牌
    调用Firebase Auth的所有API(登录、注册、获取用户信息等)时,必须在请求头中加入X-Firebase-AppCheck字段,值为App Check令牌:

    • Android:通过FirebaseAppCheck.getInstance().getToken(false)获取令牌,将令牌的getToken()值填入请求头
    • iOS:调用AppCheck.shared.token(completion:)获取令牌,添加到请求头的对应字段
    • Web:用firebase.appCheck().getToken()获取令牌,在Auth请求的headers中设置该字段
  • 验证配置效果
    发起几次Auth请求后,回到App Check面板查看流量状态,正常情况下会从「Unverified」变为「Verified」。如果还是未验证,排查以下点:

    • 客户端是否正确获取并传递了令牌
    • 验证提供者的配置是否有效(比如SafetyNet密钥是否正确、Recaptcha站点密钥是否匹配应用域名)
    • 确认没有绕过客户端直接从后端调用Auth API(这种情况不会触发App Check验证)

注意:由于是Beta功能,部分场景可能存在兼容性问题,遇到异常可通过Firebase控制台的反馈通道提交问题。

内容的提问来源于stack exchange,提问作者etedevs

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 20:48:18