【发布时间】:2015-05-04 21:54:57
【问题描述】:
我有一个应用程序,我已经在 php 中创建了所需的 API,我也可以使用 firebase 创建它。
该应用旨在供不熟悉技术的人使用。我不想要任何登录验证。
由于我已经创建了 API,任何通过我的代码的人都可以看到 API 链接并且可以获得我不想要的数据。
我想要实现的是当请求仅来自我的应用程序时提供数据的 API
如何在没有任何用户登录的情况下实现这一点?
【问题讨论】:
-
您似乎在寻找anonymous authentication。您无法以任何方式安全地验证来自特定应用程序的任何内容。您可以通过generating your own token 实现穷人的安全性(这不是很安全)并将其用于所有用户的身份验证。
标签: javascript php cordova firebase