Übersicht
Das app_device_integrity-Paket vereinfacht die App-Attestation durch Nutzung von Apple's App Attest und Google's Play Integrity zur Generierung sicherer Tokens. Diese Tokens können an Ihren Server gesendet werden, um sie zu entschlüsseln und zu überprüfen, wodurch eine zuverlässige Geräteidentität und -integrität gewährleistet wird. Es vereinfacht die Integration mit plattformspezifischen Sicherheitsfunktionen, reduziert Boilerplate-Code und erhöht das Vertrauen bei der Gerätezugriffsberechtigung. Speziell für Entwickler konzipiert, die sich auf die Sicherung von App-Umgebungen und die Verhinderung von Manipulationen oder Spoofing konzentrieren.
Anwendungsfälle
- Sicherung der Backend-Authentifizierung
- App-Klonen verhindern
- Überprüfung des legitimierten Gerätezugriffs
- Verbesserung der Betrugserkennung
- Schutz des Zugriffs auf Premium-Inhalte
- Sichere API-Aufrufe aktivieren
Hauptmerkmale
- Plattformübergreifende Unterstützung (iOS und Android)
- Integration mit App Attest und Play Integrity
- Tokenerzeugung für die Serverüberprüfung
- Minimale Einrichtungskomplexität
- Sichere Geräteattestation
- Bereitschaft für Server-seitige Validierung
Geeignet für
- Apps, die eine starke Geräteüberprüfung erfordern
- Dienste zum Schutz sensibler Daten
- Abonnementbasierte oder Premium-Apps
- Betrugspräventionsysteme
- Backend-Dienste, die vertrauenswürdige Gerätesignale benötigen
Hinweise
- Serverseitige Token-Entschlüsselung erforderlich
- Abhängig von plattformspezifischen Diensten
- Eingeschränkt auf iOS und Android
- Kann zusätzliche Server-Infrastruktur erfordern
- Nicht geeignet für reine Offline-Anwendungen
- Erforderliche Fehlerbehandlung für Gerätekompatibilität