Visão geral
O pacote app_device_integrity simplifica a atestação de aplicativos aproveitando o App Attest da Apple e o Play Integrity do Google para gerar tokens seguros. Esses tokens podem ser enviados ao seu servidor para descriptografia e verificação, garantindo identidade e integridade confiáveis do dispositivo. Facilita a integração com recursos de segurança específicos da plataforma, reduzindo código boilerplate e aumentando a confiança no acesso ao dispositivo. Projetado para desenvolvedores focados em proteger ambientes de aplicativos e prevenir adulterações ou falsificações.
Casos de uso
- Protegendo a autenticação do backend
- Evitando a clonagem de aplicativos
- Verificando o acesso legítimo do dispositivo
- Melhorando a detecção de fraudes
- Protegendo o acesso a conteúdo premium
- Habilitar chamadas de API seguras
Principais recursos
- Suporte multiplataforma (iOS e Android)
- Integração com App Attest e Play Integrity
- Geração de token para verificação do servidor
- Complexidade mínima de configuração
- Atestado seguro do dispositivo
- Pronto para validação do lado do servidor
Indicado para
- Aplicativos que exigem verificação forte do dispositivo
- Serviços de proteção de dados sensíveis
- Aplicativos baseados em assinatura ou premium
- Sistemas de prevenção de fraude
- Serviços de backend que precisam de sinais de dispositivo confiáveis
Considerações
- Requer decodificação de token do lado do servidor
- Dependente de serviços específicos da plataforma
- Limitado a iOS e Android
- Pode exigir infraestrutura de servidor adicional
- Não adequado para aplicativos somente offline
- Necessita de tratamento adequado de erros para compatibilidade com dispositivos