使用控制台应用与接入端管理
iOS 应用签名校验
应用与接入端管理: iOS 应用签名校验
iOS 接入端可以通过 Bundle ID 校验限制请求来源,降低 Public API Key 被盗用或应用被二次打包后滥用的风险。
Bundle ID 规则
Bundle ID 应与实际应用配置完全一致,例如:
com.company.app请检查:
- 字符大小写是否一致。
- 是否误填了 App Store 名称或显示名称。
- 测试版和正式版是否使用不同 Bundle ID。
- 控制台配置的 Bundle ID 是否与 Xcode 项目实际值一致。
开启校验后的必填项
启用“应用签名校验”后,Bundle ID 会成为必填项。保存前请完成配置,否则请求可能因缺少校验信息而被拒绝。
建议先在测试环境验证:
- 开启校验。
- 填写测试包实际使用的 Bundle ID。
- 构建并安装测试 App。
- 发起识别请求。
- 在事件页面确认事件正常产生。
- 再推广到生产配置。
图示:iOS 签名校验
二次打包与配置错误
应用签名校验可以增加二次打包和非授权应用调用的防护,但不能替代完整的 App 安全方案。
如果合法 App 请求失败,优先检查:
- Bundle ID 是否与当前构建一致。
- Debug、Ad Hoc、TestFlight 和 Release 版本是否使用不同配置。
- 是否将其他应用的 Bundle ID 填入当前接入端。
- 是否使用了其他 iOS 接入端的 Public API Key。
- 修改配置后是否重新构建并安装了最新 App。