【发布时间】:2014-05-14 09:35:27
【问题描述】:
电子邮件注册被视为我们伪造中简单登录 → 电子邮件选项卡下的新记录。
但是当用户使用 Facebook 或 Google 等 OAuth2 登录之一登录时会发生什么?
立即将example 移出站点并对其应用多个上下文:
{
"rules": {
".read": true,
"comments": {
"$comment": {
".write": "auth != null",
".validate": "auth.id == newData.child('userid').val() && newData.hasChildren(['userid', 'body']) && newData.child('body').isString()"
}
}
}
}
如果用户使用 Facebook 帐户登录,Firebase 是否会在与电子邮件/密码登录相同的上下文中创建新的
auth记录和范围安全规则?如果是这样,这些注册是否可以以与我们的电子邮件身份验证类型相同的方式查看?您是否以相同的方式对这些记录执行(删除)等操作?
规划一个主 userId 集合以使用户能够将多个帐户类型绑定在一起的最佳方法是什么? (Facebook、Google 和电子邮件都捆绑在一起)
【问题讨论】:
标签: firebase firebase-security