חשוב: החל מ-1 במאי 2024, נדרשות חתימות ומניפסטי פרטיות לאפליקציות ל-iOS שמשתמשות בערכות SDK נפוצות, כולל GoogleSignIn-iOS. צריך לשדרג ל-GoogleSignIn-iOS גרסה 7.1.0 ואילך לפני 1 במאי 2024. פועלים לפי ההוראות במדריך השדרוג.
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
אם, אחרי שרשמת את האפליקציה לבדיקת האפליקציה, ברצונך להפעיל את
בסביבה שבדרך כלל היא לא מסווגת כחוקית על ידי App Check,
כמו סימולטור במהלך פיתוח או מאינטגרציה רציפה (CI)
תוכלו ליצור גרסת build לניפוי באגים של האפליקציה שמשתמשת
ספק ניפוי באגים של App Check במקום את App Attest.
שימוש בספק ניפוי הבאגים בסימולטור
כדי להשתמש בספק ניפוי הבאגים בזמן הפעלת האפליקציה בסימולטור באופן אינטראקטיבי
(לדוגמה, במהלך הפיתוח), מבצעים את הפעולות הבאות:
מחפשים את מפתח ה-API של iOS לפרויקט שלכם בקטע פרטי כניסה
בדף ממשקי API הקטע 'שירותים' במסוף Google Cloud.
בגרסת ה-build של ניפוי הבאגים, מגדירים את האפליקציה 'בדיקת האפליקציה' לשימוש בספק ניפוי הבאגים. אפשר
תצטרכו לציין את מפתח ה-API שקיבלתם בשלב הקודם.
#iftargetEnvironment(simulator)GIDSignIn.sharedInstance.configureDebugProvider(withAPIKey:apiKey){errorinifleterror{print("Error configuring `GIDSignIn` for App Check: \(error)")}}#else// Configure App Check for production.#endif
מפעילים את האפליקציה. אסימון מקומי לניפוי באגים יירשם במסוף Xcode כאשר
ערכת ה-SDK מנסה לשלוח בקשה לקצה העורפי. לדוגמה:
בקטע בדיקת אפליקציה
במסוף Firebase, בוחרים באפשרות ניהול אסימוני ניפוי באגים
אפשרויות נוספות. לאחר מכן, רושמים את האסימון לניפוי באגים שיצרתם באפליקציה הקודמת
בכל פעימה.
לאחר רישום האסימון, נקודות הקצה מסוג OAuth 2.0 של Google יקבלו אותו בתור
תקף לפרויקט שלכם.
האסימון הזה מאפשר גישה לנקודות הקצה של האימות ללא
מכשיר תקף, חשוב לשמור על הפרטיות שלו. אל תתחייבו
מאגר ציבורי, ואם אסימון רשום נפרץ, לבטל אותו
מיד במסוף Firebase.
שימוש בספק ניפוי הבאגים בסביבת CI
כדי להשתמש בספק ניפוי הבאגים בסביבת אינטגרציה רציפה (CI), מבצעים את הפעולות הבאות:
הבאים:
בקטע בדיקת אפליקציה
במסוף Firebase, בוחרים באפשרות ניהול אסימוני ניפוי באגים
אפשרויות נוספות. לאחר מכן, יוצרים אסימון חדש לניפוי באגים. צריך את האסימון
לשלב הבא.
האסימון הזה מאפשר גישה לנקודות הקצה של האימות בלי
מכשיר תקף, חשוב מאוד לשמור על פרטיותו. אל תתחייבו
מאגר ציבורי, ואם אסימון רשום נפרץ, לבטל אותו
מיד במסוף Firebase.
הוספה של האסימון לניפוי באגים שיצרתם כרגע למאגר המפתחות המאובטח של מערכת ה-CI
(לדוגמה, סודות מוצפנים של פעולות GitHub
או את המשתנים המוצפנים של Travis CI).
אם יש צורך, מגדירים את מערכת ה-CI כדי שאסימון ניפוי הבאגים יהיה זמין.
בסביבת ה-CI כמשתנה סביבה. מתן שם למשתנה
משהו כמו APP_CHECK_DEBUG_TOKEN_FROM_CI.
ב-Xcode, מוסיפים משתנה סביבה לסכימת הבדיקות עם השם
FIRAAppCheckDebugToken ועוד משהו כמו $(APP_CHECK_DEBUG_TOKEN) בשם
בערך.
הגדרת סקריפט הבדיקה של ה-CI להעביר את אסימון ניפוי הבאגים כסביבה
מותאם אישית. לדוגמה:
xcodebuild test -scheme YourTestScheme -workspace YourProject.xcworkspace \
APP_CHECK_DEBUG_TOKEN=$(APP_CHECK_DEBUG_TOKEN_FROM_CI)
מחפשים את מפתח ה-API של iOS לפרויקט שלכם בקטע פרטי כניסה
בדף ממשקי API הקטע 'שירותים' במסוף Google Cloud.
בגרסת ה-build של ניפוי הבאגים, מגדירים את האפליקציה 'בדיקת האפליקציה' לשימוש בספק ניפוי הבאגים. אפשר
תצטרכו לציין את מפתח ה-API שקיבלתם בשלב הקודם.
#iftargetEnvironment(simulator)GIDSignIn.sharedInstance.configureDebugProvider(withAPIKey:apiKey){errorinifleterror{print("Error configuring `GIDSignIn` for App Check: \(error)")}}#else// Configure App Check for production.#endif
כשהאפליקציה פועלת בסביבת CI, נקודות הקצה (endpoint) מסוג OAuth 2.0 של Google יקבלו
האסימון שהוא שולח כחוקי לפרויקט.
[null,null,["עדכון אחרון: 2025-07-25 (שעון UTC)."],[[["\u003cp\u003eThe App Check debug provider enables app functionality in test environments like simulators and CI, bypassing the usual App Check verifications.\u003c/p\u003e\n"],["\u003cp\u003eFor simulator use, configure your debug build with the debug provider, obtain a debug token from the Xcode console, and register it in the Firebase console.\u003c/p\u003e\n"],["\u003cp\u003eWhen using the debug provider in a CI environment, create a debug token in the Firebase console, store it securely in your CI system, and configure your CI test script to use it.\u003c/p\u003e\n"],["\u003cp\u003e\u003cstrong\u003eImportant:\u003c/strong\u003e The debug provider bypasses security measures; therefore, debug tokens should be kept confidential and never used in production builds.\u003c/p\u003e\n"]]],[],null,["# Use App Check with the debug provider\n\nIf, after you have registered your app for App Check, you want to run your\napp in an environment that App Check would normally not classify as valid,\nsuch as a simulator during development, or from a continuous integration (CI)\nenvironment, you can create a debug build of your app that uses the\nApp Check debug provider instead of App Attest.\n\n\u003cbr /\u003e\n\n| **Firebase users**: You must follow the steps on this page to configure Google Sign-in to use the App Check debug provider, even if you've already configured Firebase services to use the App Check debug provider.\n\n\u003cbr /\u003e\n\n| **Warning:** The debug provider allows access to your project's auth endpoints from unverified devices. **Don't** use the debug provider in production builds of your app, and be careful not to leak your debug token.\n\nUse the debug provider in a simulator\n-------------------------------------\n\nTo use the debug provider while running your app in a simulator interactively\n(during development, for example), do the following:\n\n1. Look up the iOS API key for your project on the [Credentials](https://console.cloud.google.com/apis/credentials?project=_)\n page of the **APIs \\& Services** section of the Google Cloud console.\n\n2. In your debug build, configure App Check to use the debug provider. You'll\n need to specify the API key you got in the previous step.\n\n #if targetEnvironment(simulator)\n GIDSignIn.sharedInstance.configureDebugProvider(withAPIKey: apiKey) { error in\n if let error {\n print(\"Error configuring `GIDSignIn` for App Check: \\(error)\")\n }\n }\n #else\n // Configure App Check for production.\n #endif\n\n3. Launch the app. A local debug token will be logged to the Xcode console when\n the SDK tries to send a request to the backend. For example:\n\n \u003cWarning\u003e [AppCheckCore][I-GAC004001] App Check debug token:\n '123a4567-b89c-12d3-e456-789012345678'.\n\n4. In the [App Check](https://console.firebase.google.com/project/_/appcheck) section\n of the Firebase console, choose **Manage debug tokens** from your app's\n overflow menu. Then, register the debug token you logged in the previous\n step.\n\nAfter you register the token, Google's OAuth 2.0 endpoints will accept it as\nvalid for your project.\n\nBecause this token allows access to your auth endpoints without a\nvalid device, it is crucial that you keep it private. Don't commit it to a\npublic repository, and if a registered token is ever compromised, revoke it\nimmediately in the Firebase console.\n\nUse the debug provider in a CI environment\n------------------------------------------\n\nTo use the debug provider in a continuous integration (CI) environment, do the\nfollowing:\n\n1. In the [App Check](https://console.firebase.google.com/project/_/appcheck) section\n of the Firebase console, choose **Manage debug tokens** from your app's\n overflow menu. Then, create a new debug token. You'll need the token in the\n next step.\n\n Because this token allows access to your auth endpoints without\n a valid device, it is crucial that you keep it private. Don't commit it to a\n public repository, and if a registered token is ever compromised, revoke it\n immediately in the Firebase console.\n\n2. Add the debug token you just created to your CI system's secure key store\n (for example, GitHub Actions' [encrypted secrets](https://docs.github.com/en/actions/reference/encrypted-secrets)\n or Travis CI's [encrypted variables](https://docs.travis-ci.com/user/environment-variables/#defining-encrypted-variables-in-travisyml)).\n\n3. If necessary, configure your CI system to make your debug token available\n within the CI environment as an environment variable. Name the variable\n something like `APP_CHECK_DEBUG_TOKEN_FROM_CI`.\n\n4. In Xcode, add an environment variable to your testing scheme with the name\n `FIRAAppCheckDebugToken` and something like `$(APP_CHECK_DEBUG_TOKEN)` as\n the value.\n\n5. Configure your CI test script to pass the debug token as an environment\n variable. For example:\n\n ```\n xcodebuild test -scheme YourTestScheme -workspace YourProject.xcworkspace \\\n APP_CHECK_DEBUG_TOKEN=$(APP_CHECK_DEBUG_TOKEN_FROM_CI)\n ```\n6. Look up the iOS API key for your project on the [Credentials](https://console.cloud.google.com/apis/credentials?project=_)\n page of the **APIs \\& Services** section of the Google Cloud console.\n\n7. In your debug build, configure App Check to use the debug provider. You'll\n need to specify the API key you got in the previous step.\n\n #if targetEnvironment(simulator)\n GIDSignIn.sharedInstance.configureDebugProvider(withAPIKey: apiKey) { error in\n if let error {\n print(\"Error configuring `GIDSignIn` for App Check: \\(error)\")\n }\n }\n #else\n // Configure App Check for production.\n #endif\n\nWhen your app runs in a CI environment, Google's OAuth 2.0 endpoints will accept\nthe token it sends as valid for your project."]]