【问题标题】:Firebase Hosting - Members Only / Secured Webpages? [duplicate]Firebase 托管 - 仅限会员/安全网页? [复制]
【发布时间】:2016-12-03 16:30:51
【问题描述】:

我了解实时数据库规则可以配置为在多个级别限制对数据的访问。太好了。

托管怎么样? “仅限会员”网页是否仅受实时数据库规则保护?换句话说,客户端 Javascript 可以查看 firebase.auth().currentUser; 属性以确定 formtablecardsection 或从 CSS display:none 切换到 display:inline 的任何内容,用于例子。但是,HTML 已经下载到客户端,所以这并不安全。

那么,是否继续下载页面但使用实时数据库规则来确定页面详细信息是否包含敏感数据?是这个想法吗?

我什至将标记 (HTML) 存储在实时数据库中,而且效果很好。

感谢任何建议。

【问题讨论】:

  • 我的问题承认 Firebase 托管的公共性质,但寻求有关如何仅构建成员/私有页面的建议。是否可以/推荐将标记存储在实时数据库中?在通过授权的实时数据库规则拉取之前没有数据的公共表单似乎是如何实现仅限成员的视图。只是想看看其他人的想法/建议。

标签: javascript firebase firebase-realtime-database firebase-authentication firebase-hosting


【解决方案1】:

Firebase Hosting 目前没有任何类型的访问控制,您是正确的,即使您根据 Firebase 身份验证状态隐藏和显示 HTML/JS/CSS 也会全部下载。

根据您的应用程序,这实际上可能没问题!由于您可以使用 Firebase 数据库安全规则控制用户实际执行的操作,因此如果用户可以深入研究代码并查看他们可以做到的功能,这并不是什么大问题。 t 实际使用。

如果隐藏应用程序的功能很重要,您可以仅在授权后从数据库或 Firebase 存储中动态加载 JS/HTML。

【讨论】:

猜你喜欢
  • 2021-11-09
  • 1970-01-01
  • 1970-01-01
  • 2021-11-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-02-23
  • 2015-11-01
相关资源
最近更新 更多