В iOS 14 Apple добавила новый API App Attest в функцию DeviceCheck, которая помогает обеспечить безопасность приложений для iOS. Сегодня Apple напомнила разработчикам о новом API.
App Attest предназначен для снижения мошеннического использования приложений, генерируя криптографический ключ на устройстве для проверки целостности приложения перед предоставлением доступа сервером, что поможет сократить количество взломанных приложений и приложений, установленных из сторонних источников и измененных с помощью джейлбрейк-твиков.
Являясь частью сервисов DeviceCheck, новый API App Attest помогает защитить ваши приложения от угроз безопасности в iOS 14 или более поздних версиях, снижая мошенническое использование ваших сервисов. С помощью App Attest вы можете сгенерировать специальный криптографический ключ на устройстве и использовать его для проверки целостности вашего приложения перед тем, как ваш сервер предоставит доступ к конфиденциальным данным.
Apple также опубликовала документацию для разработчиков по реализации API App Attest для заинтересованных разработчиков. У Apple уже была функция DeviceCheck для устранения взломанных приложений и мошенничества с приложениями, но App Attest является новым, будет более широко использоваться и должен помочь лучше защитить разработчиков от поддержки недействительных версий их приложений.