问题标签 [devicecheck]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
269 浏览

ios - 没有互联网连接时,`DeviceCheck` API 可以生成令牌吗?

DeviceCheck API 可以在设备离线时生成令牌吗?

0 投票
0 回答
390 浏览

android - Apple DeviceCheck 是否仍然适用于越狱的 iPhone?

简单的问题,没什么大不了的。

我正在尝试通过验证由 Android SafetyNet 和 Apple DeviceCheck 生成的后端令牌来保护 React-Native 应用程序。然后,在设备通过后端的证明/设备检查后,我创建 API 的访问令牌。

我的问题是,尽管设备已越狱,黑客是否可以绕过 Apple 的 DeviceCheck(和 Google 的 SafetyNet)并仍然从 Apple 的 API 生成有效令牌?

0 投票
1 回答
116 浏览

swift - 没有服务器的 DeviceCheck

我正在尝试为我的应用实施 DeviceCheck。我是编码新手,没有资源来构建服务器作为客户端和 Apple 服务器之间的中介。是否可以仅在设备上查询和更新 DeviceCheck 位?

我尝试将一些 DeviceCheck 教程的服务器代码转换为 swift 但没有任何运气。谁能帮我解决这个问题?

0 投票
0 回答
167 浏览

c# - DeviceCheck:无法验证授权令牌 C#

我正在尝试从 ASP.NET Core API 调用 Apple DeviceCheck API。为此,我需要创建一个 JWT。我为此使用 Jose 和 BouncyCastle 库。我尝试了 2 次不同的密钥创建,每次都从 DeviceCheck 开发 v1 API 返回 401(无法验证授权令牌)HTTP 状态。

下面 2 种不同的方法,我尝试创建 CngKey

0 投票
0 回答
52 浏览

ios - 每个设备的唯一标识符,跨多个应用程序

Apple 最近推出了他们的新 DeviceCheck API,它允许开发人员唯一地识别来自同一开发人员/团队 ID 的设备。我正在寻找一种具有相同功能但通过所有应用程序的方法。意思是应用程序独立。广告ID就足够了,但由于几个原因我不能使用它。有人有其他想法吗?

0 投票
1 回答
141 浏览

ios - 如果两个应用程序具有不同的开发人员但安装了相同的 SDK,iOS DeviceCheck 令牌能否在两个应用程序中保持相同?

假设 App A 和 App B 都共享公共的第三方库......通过该公共 SDK 生成时,iOS devicecheck 令牌是否可以保持相同?

由于通用 SDK,他们将使用相同的服务器来验证类似这样的令牌

0 投票
0 回答
288 浏览

ios - iOS DeviceCheck 查询两位不起作用

上周我在我的第 7 代 iPad 上更新了两个位。iPadOS 13.5.1 使用我正在开发的 iPad 应用程序。

第二天当我查询设备检查(查询两位)时,我确实得到了两个字节。我在 1 周查询两位后再次尝试,不幸的是我没有得到预期的回复。这是我收到的 json。

找不到位状态,据我所知,我应该在位状态永远不会更新时得到。但是,我在一周前更新了设备的两位状态。我应该已经收到了最后更新的 yyyy-mm 的两位状态。

你能看看它并帮助我吗?我错过了什么吗?

非常感谢。

0 投票
0 回答
186 浏览

ios - iOS - DCAppAttestService 生成证明对象的限制

我正在查看attestKey(_:clientDataHash:completionHandler:)方法的文档。总体思路是,我们的应用程序使用这些措施来维护其对敏感或优质内容的任何服务器请求的合法性。我多久可以使用attestKey(_:clientDataHash:completionHandler:)一次来生成断言对象?如果我们为每个端点创建一个对象,可以吗?比如为高级内容、个人资料更新和聊天消息创建一个断言对象?关于我们可以生成多少次证明对象没有明确的消息。这里提到我们为每个用户每台设备执行一次。有人对此有意见或知识吗?

0 投票
1 回答
1810 浏览

python - 如何生成苹果授权令牌/客户端密码?

如何在 python 中为苹果登录和设备检查生成授权码/客户端密码?

0 投票
0 回答
91 浏览

ios - 用于 iOS DeviceCheck API 的 cordova 插件

我有一个调用 springboot Rest API 的混合移动应用程序(离子应用程序)。我们希望保护此 API 以防滥用。有一个插件可以检查名为“cordova-plugin-android-safetynet”的安卓设备,它与安全网 api 对话。对于 iOS,有一个类似的 api,称为 DeviceCheck API,但我找不到任何可以从 ionic/angular 代码工作的插件/npm 包。