【问题标题】:Firebase-UI Web vs. Building Custom JS using Web SDKFirebase-UI Web 与使用 Web SDK 构建自定义 JS
【发布时间】:2021-03-27 21:05:55
【问题描述】:

客户端框架:Vuejs 后端数据库:Firebase Firestore 身份验证系统:Firebase 身份验证 __________________________

我正在构建一个使用 Firebase 身份验证的 Vue 应用程序。过去,大多数开发人员创建自定义表单来收集用户信息(姓名、电子邮件、密码、电话号码等),使用 HTML 输入字段来收集电子邮件和密码,然后,我们可以从客户端执行两个重要操作在一个序列中为用户提供一个步骤。

  1. 使用 Auth SDK 调用 firebase auth 方法,通过将电子邮件和密码作为参数传递给方法来创建新用户。
  2. 完成此操作后,我们会获取 Firebase 返回的 UID,并使用 Firestore SDK,然后使用姓名、电子邮件、电话号码和 UID 在 DB 中创建新用户.

此流程效果很好,它提供了流畅的一步用户流程,我们可以提供适当的错误消息和导航。

然后,Firebase 团队提供了 FirebaseUI 来替代我们的自定义表单和序列。 FirebaseUI 有一些与如何“注册”新用户相关的奇怪行为,并且缺乏灵活性和表单输入的现代外观。 根据我的理解,谷歌希望我们使用它的主要原因: A) 它提供了一种更安全的方式来收集电子邮件和密码并将其发送到 Firebase Auth。 B) 它提供了使用多个提供者的简单方法。

我的问题是,当我只使用电子邮件/密码身份验证并通过 HTTPS 传递时,构建我们自己的表单是否真的不安全?

请澄清一下,仅构建我自己的自定义表单是否安全或应该我使用 FirebaseUI?

【问题讨论】:

    标签: firebase firebase-authentication firebaseui


    【解决方案1】:

    FirebaseUI 在安全性方面并没有真正提供任何特殊功能。如果您喜欢它的工作方式,请使用它。如果它不能按您想要的方式工作,请分叉 source code 并使其按您希望的方式工作。如果您想要完全不同的东西,请随时自行实现。

    FirebaseUI 的目的不是确保安全。是为了方便。您最终对安全性负责,因此请务必审核您使用的任何代码,以确保其满足您的需求。

    【讨论】:

    • 道格,非常感谢您的澄清。也许对于一个小而快的应用程序来说,FirebaseUI 更适合,但对我们来说,它不仅没有带来价值,而且会妨碍我们。
    猜你喜欢
    • 2021-10-21
    • 2017-09-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-30
    相关资源
    最近更新 更多