개요
app_device_integrity 패키지는 Apple의 App Attest와 Google의 Play Integrity를 활용하여 앱 인증을 간소화하고 안전한 토큰을 생성합니다. 이러한 토큰은 서버로 전송되어 복호화 및 검증될 수 있으며, 신뢰할 수 있는 디바이스 식별과 무결성을 보장합니다. 플랫폼 고유의 보안 기능과의 통합을 간편하게 하여 반복 코드를 줄이고 디바이스 접근에 대한 신뢰도를 높입니다. 앱 환경을 보호하고 변조 또는 위조를 방지하는 데 초점을 맞춘 개발자를 위한 것입니다.
사용 사례
- 백엔드 인증 보안
- 앱 클로닝 방지
- 정당한 장치 액세스 확인
- 사기 탐지 향상
- 프리미엄 콘텐츠 액세스 보호
- 안전한 API 호출 활성화
주요 기능
- 크로스 플랫폼 지원 (iOS 및 안드로이드)
- App Attest 및 Play Integrity와의 통합
- 서버 검증을 위한 토큰 생성
- 최소한의 설정 복잡성
- 보안 장치 인증
- 서버 측 검증 준비
적합한 대상
- 강력한 디바이스 인증이 필요한 앱
- 민감한 데이터를 보호하는 서비스
- 구독 기반 또는 프리미엄 앱
- 사기 방지 시스템
- 신뢰할 수 있는 장치 신호가 필요한 백엔드 서비스
고려 사항
- 서버 측 토큰 복호화 필요
- 플랫폼별 서비스에 의존
- iOS 및 Android에 한정
- 추가 서버 인프라 구조가 필요할 수 있습니다
- 오프라인 전용 앱에는 적합하지 않습니다
- 기기 호환성에 대한 적절한 오류 처리가 필요합니다