概要
app_device_integrity パッケージは、Apple の App Attest と Google の Play Integrity を活用してアプリ認証を簡素化し、セキュアなトークンを生成します。これらのトークンはサーバーに送信され、復号および検証されるため、信頼できるデバイスのアイデンティティと整合性が保証されます。プラットフォーム固有のセキュリティ機能との統合を容易にし、ボイラープレートコードを削減し、デバイスアクセスに対する信頼を高めます。アプリ環境の保護や改ざん・なりすましの防止に注力する開発者向けに設計されています。
用途
- バックエンド認証のセキュリティ確保
- アプリのクローン化を防ぐ
- 正当なデバイスアクセスの確認
- 不正検出の強化
- プレミアムコンテンツへのアクセスを保護する
- セキュアなAPI呼び出しの有効化
主な機能
- クロスプラットフォーム対応(iOS および Android)
- App Attest および Play Integrity との統合
- サーバー検証用のトークン生成
- 最小限の設定の複雑さ
- セキュアデバイス証明
- サーバーサイドの検証準備完了
適している対象
- 強力なデバイス認証を必要とするアプリ
- 機密データを保護するサービス
- サブスクリプション型またはプレミアムアプリ
- 不正行為防止システム
- 信頼できるデバイス信号を必要とするバックエンドサービス
注意事項
- サーバーサイドでのトークン復号が必要です
- プラットフォーム固有のサービスに依存しています
- iOS および Android に限定
- 追加のサーバーインフラストラクチャを必要とする可能性があります
- オフライン専用のアプリには適していません
- デバイス互換性のための適切なエラーハンドリングが必要です