插件概览
app_device_integrity 包通过利用 Apple 的 App Attest 和 Google 的 Play Integrity 来简化应用认证,生成安全令牌。这些令牌可以发送到您的服务器进行解密和验证,确保可靠的设备身份和完整性。它简化了与平台特定安全功能的集成,减少了样板代码,并提高了对设备访问的信任度。专为关注保护应用环境并防止篡改或伪造的开发者设计。
适合场景
- 保护后端身份验证
- 防止应用克隆
- 验证合法设备访问
- 增强欺诈检测
- 保护高级内容访问
- 启用安全的 API 调用
主要特点
- 跨平台支持(iOS 和 Android)
- 与 App Attest 和 Play Integrity 的集成
- 用于服务器验证的令牌生成
- 最小化设置复杂性
- 安全设备证明
- 服务器端验证就绪
适合对象
- 需要强设备验证的应用程序
- 保护敏感数据的服务
- 基于订阅或高级应用
- 欺诈预防系统
- 需要可信设备信号的后端服务
使用建议
- 需要服务器端令牌解密
- 依赖于平台特定的服务
- 仅限 iOS 和 Android
- 可能需要额外的服务器基础设施
- 不适用于仅离线的应用程序
- 需要对设备兼容性进行适当的错误处理