【发布时间】:2021-03-27 21:05:55
【问题描述】:
客户端框架:Vuejs 后端数据库:Firebase Firestore 身份验证系统:Firebase 身份验证 __________________________
我正在构建一个使用 Firebase 身份验证的 Vue 应用程序。过去,大多数开发人员创建自定义表单来收集用户信息(姓名、电子邮件、密码、电话号码等),使用 HTML 输入字段来收集电子邮件和密码,然后,我们可以从客户端执行两个重要操作在一个序列中为用户提供一个步骤。
- 使用 Auth SDK 调用 firebase auth 方法,通过将电子邮件和密码作为参数传递给方法来创建新用户。
- 完成此操作后,我们会获取 Firebase 返回的 UID,并使用 Firestore SDK,然后使用姓名、电子邮件、电话号码和 UID 在 DB 中创建新用户.
此流程效果很好,它提供了流畅的一步用户流程,我们可以提供适当的错误消息和导航。
然后,Firebase 团队提供了 FirebaseUI 来替代我们的自定义表单和序列。 FirebaseUI 有一些与如何“注册”新用户相关的奇怪行为,并且缺乏灵活性和表单输入的现代外观。 根据我的理解,谷歌希望我们使用它的主要原因: A) 它提供了一种更安全的方式来收集电子邮件和密码并将其发送到 Firebase Auth。 B) 它提供了使用多个提供者的简单方法。
我的问题是,当我只使用电子邮件/密码身份验证并通过 HTTPS 传递时,构建我们自己的表单是否真的不安全?
请澄清一下,仅构建我自己的自定义表单是否安全或应该我使用 FirebaseUI?
【问题讨论】:
标签: firebase firebase-authentication firebaseui