【发布时间】:2019-10-28 23:05:57
【问题描述】:
在使用 Firestore 和 Android 时,如果我们想将数据模型存储在一个地方,我们可以存储它:
在 XML 中:
<string name="collection_users">users</string>
<string name="user_first_name">first</string>
<string name="user_last_name">last</string>
<string name="user_year_birth">born</string>
或者直接用Java:
public static final String COLLECTION_USERS = "users";
public static final String FIELD_FIRST_NAME = "first";
public static final String FIELD_LAST_NAME = "last";
public static final String FIELD_YEAR_BIRTH = "born";
但是,在这两种情况下,我们都会在客户端代码中公开数据库的整个数据模型,从而使攻击者的工作更容易,以防他们以某种方式获得应用程序的源代码。在使用 Firestore 等 No-SQL 数据库时,是否有任何好的做法或建议的方法来最大限度地减少客户端代码中数据库结构的暴露?
【问题讨论】:
标签: android database security google-cloud-firestore data-modeling