【问题标题】:Is there a way to set a password strength for Firebase?有没有办法为 Firebase 设置密码强度?
【发布时间】:2018-08-17 10:34:44
【问题描述】:
 const connect = auth.createUserWithEmailAndPassword(email,pass).catch(function(error){

          if(error.code === 'auth/weak-password'){
          errmsg.style.display = 'block';
          errmsg.style.opacity = '1';
          errmsg.innerHTML= 'The password is too weak.';
      }

在默认设置下,密码要求为 6 个字符(字母/数字)。有没有办法改变这个(例如要求密码是字母数字组合)>

【问题讨论】:

    标签: javascript firebase web firebase-authentication


    【解决方案1】:
    【解决方案2】:

    我的解决方案是,我在后端运行 firebase auth

    我创建运行验证的函数并将用户创建为回调

    对我来说很好用

    更新:我不推荐这种方法

    【讨论】:

    • 但是从 firebase 重置密码功能怎么样?
    • 您可以自定义密码重置过程并从那里处理您的自定义逻辑:firebase.google.com/docs/auth/custom-email-handler
    • 不幸的是,只为重置密码表单运行服务器对于无服务器应用程序来说是相当大的开销,在我的例子中就是游戏。
    【解决方案3】:

    解决此问题的一种简单方法是在您的注册前端中使用一个函数来强制执行您需要的任何密码策略。然后,您只需在满足最低要求后使用该密码创建一个新的 Firebase 帐户。为了使其更具动态性,请将该函数作为 API 调用。

    【讨论】:

    • 如果用户忘记密码并且新密码将使用 sendPasswordResetEmail() 重置,则可能会出现问题,以防 Firebase 所需的密码强度可能不符合您的政策。至少当密码输入字段也根据您的安全策略进行验证时。在这种情况下,用户将被锁定。
    • 为什么要在验证时评估密码复杂性?这很愚蠢。只有在设置时才有意义。
    猜你喜欢
    • 2021-11-02
    • 1970-01-01
    • 2020-03-02
    • 2022-12-01
    • 1970-01-01
    • 2010-11-06
    • 2021-10-31
    • 1970-01-01
    相关资源
    最近更新 更多