【发布时间】:2016-12-03 16:30:51
【问题描述】:
我了解实时数据库规则可以配置为在多个级别限制对数据的访问。太好了。
托管怎么样? “仅限会员”网页是否仅受实时数据库规则保护?换句话说,客户端 Javascript 可以查看 firebase.auth().currentUser; 属性以确定 form、table、card、section 或从 CSS display:none 切换到 display:inline 的任何内容,用于例子。但是,HTML 已经下载到客户端,所以这并不安全。
那么,是否继续下载页面但使用实时数据库规则来确定页面详细信息是否包含敏感数据?是这个想法吗?
我什至将标记 (HTML) 存储在实时数据库中,而且效果很好。
感谢任何建议。
【问题讨论】:
-
我的问题承认 Firebase 托管的公共性质,但寻求有关如何仅构建成员/私有页面的建议。是否可以/推荐将标记存储在实时数据库中?在通过授权的实时数据库规则拉取之前没有数据的公共表单似乎是如何实现仅限成员的视图。只是想看看其他人的想法/建议。
标签: javascript firebase firebase-realtime-database firebase-authentication firebase-hosting