Відстеження деінсталяцій через FCM

Налаштуйте облікові дані Firebase Cloud Messaging для серверних перевірок деінсталяцій без розкриття секретів сервісного акаунта у системі контролю версій.

Корисні URL-адреси

Це найшвидші точки входу до консолі, якщо ви вже знаєте, який проєкт Firebase керує push-токенами застосунку.

URL-адреси консолі, що містять project/_/, стають проєктно-специфічними після вибору проєкту Firebase.

Що роблять ці облікові дані

Attriax може реєструвати клієнтські FCM-токени та згодом перевіряти їх на сервері для виявлення імовірних деінсталяцій.

Клієнтський токен

Застосунок реєструє FCM-токен у Attriax після ініціалізації SDK та щоразу, коли Firebase його оновлює.

Серверні облікові дані

Сервісний акаунт Firebase дозволяє Attriax виконувати серверні перевірки. Він зберігається у зашифрованому вигляді та ніколи не повертається пізніше.

Межа секретності

Не просіть ШІ-сканування проєкту виводити JSON сервісного акаунта. Вставляйте його лише у форму налаштувань Attriax.

Як отримати

Публічний посібник із налаштування Firebase Admin SDK документує той самий процес Service accounts, описаний нижче.

  1. Відкрийте Firebase Console та оберіть проєкт Firebase, який фактично видає push-токени для цього застосунку.
  2. Відкрийте налаштування проєкту. На вкладці Загальні скопіюйте ідентифікатор проєкту Firebase. Attriax зберігає його як ідентифікатор проєкту Firebase.
  3. Відкрийте вкладку Сервісні акаунти або перейдіть безпосередньо до Налаштування > Сервісні акаунти. Документація Firebase Admin SDK описує це місце як те, де генерується JSON приватного ключа.
  4. У розділі Firebase Admin SDK натисніть Згенерувати новий приватний ключ, а потім підтвердьте за допомогою Згенерувати ключ. Firebase завантажує JSON-файл для сервісного акаунта. Цей файл відображається лише один раз, тому зберігайте його надійно.
  5. Необов'язково, але рекомендовано: відкрийте вкладку Cloud Messaging і підтвердьте, що проєкт є тим, який ваш застосунок використовує для FCM. Документація Firebase Admin SDK щодо обміну повідомленнями також вказує на цю вкладку під час перевірки активності Cloud Messaging API.
  6. Вставте два значення в Attriax: ідентифікатор проєкту з налаштувань проєкту та повний вміст завантаженого JSON-файлу з сервісних акаунтів.
  7. Не комітьте JSON, не вставляйте його в чати ШІ та не зберігайте у трекерах завдань. Attriax зберігає його у зашифрованому вигляді та не показує необроблений приватний ключ пізніше.

Що вставляти в Attriax

Використовуйте реальний вміст JSON-файлу, а не лише видимі поля електронної пошти або ідентифікатора ключа.

Ідентифікатор проєкту

Скопіюйте ідентифікатор проєкту Firebase з Налаштування проєкту > Загальні. Зазвичай це короткий ідентифікатор, наприклад my-app-prod.

JSON сервісного акаунта

Вставте весь завантажений JSON-документ. Не вставляйте лише електронну пошту сервісного акаунта, ідентифікатор ключа або частковий фрагмент.

Нагадування щодо клієнтської частини

Самі облікові дані не реєструють токени деінсталяцій.

Застосунку все одно потрібна реєстрація токенів на стороні SDK. Android зазвичай реєструє FCM. iOS може реєструвати FCM, APNs або обидва варіанти залежно від стека push-сповіщень. Easy Setup і Diagnostics показують, чи отримав Attriax реєстрації токенів.