Firebase App Check (self-hosted)
FireCMS self-hosted può imporre Firebase App Check su ogni richiesta che il tuo pannello admin invia a Firestore e Storage, così solo il tuo CMS può leggere o scrivere i tuoi dati, e non una chiave API copiata o uno script estratto dal tuo bundle.
App Check è un servizio Firebase. Questa pagina spiega come integrarlo in FireCMS; per sapere cosa fa App Check e quali provider di attestazione esistono, consulta la documentazione App Check di Firebase.
Ricorda di aggiungere il dominio dove distribuirai la tua app all’elenco dei domini consentiti nella configurazione del provider AppCheck.
Per le versioni self-hosted, puoi abilitare Firebase App Check nella tua app fornendo le props options e firebaseApp nell’hook useAppCheck.
L’hook useAppCheck viene usato per inizializzare Firebase App Check e monitorarne lo stato. Gestisce il processo di inizializzazione asincrono, fornisce lo stato di caricamento e cattura eventuali errori.
Parametri
Sezione intitolata “Parametri”firebaseApp(opzionale): Un’istanza diFirebaseAppda usare per l’inizializzazione di App Check.options(opzionale): Opzioni di configurazione per App Check.provider: Il provider che vuoi usare.isTokenAutoRefreshEnabled: Se aggiornare automaticamente il token.debugToken: Un token di debug da usare.forceRefresh: Se forzare un aggiornamento del token.
Valore restituito
Sezione intitolata “Valore restituito”Restituisce un oggetto che include:
loading: Booleano che indica se l’inizializzazione è in corso.appCheckVerified(opzionale): Booleano che indica se l’app è stata verificata da App Check.error(opzionale): Qualsiasi errore verificatosi durante l’inizializzazione.
Esempio
Sezione intitolata “Esempio”import {useAppCheck} from "@firecms/firebase";import {ReCaptchaEnterpriseProvider} from "@firebase/app-check";
const { loading, error, appCheckVerified} = useAppCheck({ options: { provider: new ReCaptchaEnterpriseProvider(process.env.VITE_RECAPTCHA_SITE_KEY as string), isTokenAutoRefreshEnabled: true, }});Provider
Sezione intitolata “Provider”ReCaptchaEnterpriseProvider
Sezione intitolata “ReCaptchaEnterpriseProvider”Per configurare il ReCaptchaEnterpriseProvider, devi creare una nuova chiave del sito reCAPTCHA Enterprise. Segui le istruzioni nella documentazione Firebase.
Assicurati di aver aggiunto il dominio app.firecms.co all’elenco dei domini consentiti nella console reCAPTCHA Enterprise.
import {useAppCheck} from "@firecms/firebase";import {ReCaptchaEnterpriseProvider} from "@firebase/app-check";
const { loading, error, appCheckVerified} = useAppCheck({ options: { provider: new ReCaptchaEnterpriseProvider("your-site-key"), isTokenAutoRefreshEnabled: true, }});ReCaptchaV3Provider
Sezione intitolata “ReCaptchaV3Provider”import {useAppCheck} from "@firecms/firebase";import {ReCaptchaV3Provider} from "@firebase/app-check";
const { loading, error, appCheckVerified} = useAppCheck({ options: { provider: new ReCaptchaV3Provider("your-site-key"), isTokenAutoRefreshEnabled: true, }});Provider personalizzato
Sezione intitolata “Provider personalizzato”Puoi anche creare un provider personalizzato implementando l’interfaccia AppCheckProvider.
