设备指纹
使用控制台应用与接入端管理

iOS 应用签名校验

应用与接入端管理: iOS 应用签名校验

iOS 接入端可以通过 Bundle ID 校验限制请求来源,降低 Public API Key 被盗用或应用被二次打包后滥用的风险。

Bundle ID 规则

Bundle ID 应与实际应用配置完全一致,例如:

com.company.app

请检查:

  • 字符大小写是否一致。
  • 是否误填了 App Store 名称或显示名称。
  • 测试版和正式版是否使用不同 Bundle ID。
  • 控制台配置的 Bundle ID 是否与 Xcode 项目实际值一致。

开启校验后的必填项

启用“应用签名校验”后,Bundle ID 会成为必填项。保存前请完成配置,否则请求可能因缺少校验信息而被拒绝。

建议先在测试环境验证:

  1. 开启校验。
  2. 填写测试包实际使用的 Bundle ID。
  3. 构建并安装测试 App。
  4. 发起识别请求。
  5. 在事件页面确认事件正常产生。
  6. 再推广到生产配置。

图示:iOS 签名校验

二次打包与配置错误

应用签名校验可以增加二次打包和非授权应用调用的防护,但不能替代完整的 App 安全方案。

如果合法 App 请求失败,优先检查:

  • Bundle ID 是否与当前构建一致。
  • Debug、Ad Hoc、TestFlight 和 Release 版本是否使用不同配置。
  • 是否将其他应用的 Bundle ID 填入当前接入端。
  • 是否使用了其他 iOS 接入端的 Public API Key。
  • 修改配置后是否重新构建并安装了最新 App。