【发布时间】:2020-05-18 11:27:11
【问题描述】:
我已经在客户端将 ReCAPTCHA 用于 Android 应用程序(当然,我还实现了它的服务器端验证)。
但是,此 ReCAPTCHA 仅在一项活动中实施。但是,当然,黑客可以修改应用程序。例如:
他们可以简单地从所有活动中删除 ReCAPTCHA,
或启动另一个不会实施 ReCAPTCHA 的活动;顺便说一句:我没有在每个活动中实现 ReCAPTCHA,因为根据我刚刚提到的第一个问题,它是无用的。
所以我想在 Cloud Functions、Cloud Firestore 和 Cloud Storage 中检测机器人和垃圾邮件请求,用于以下访问:读取、写入、函数调用。它可以让我防止不需要的内容被保存在 Firestore 中,例如(垃圾邮件等),并避免超出我的每月计费配额(例如,因为对 Firestore 的垃圾邮件请求)。
有可能吗?怎么样?
【问题讨论】:
标签: firebase google-cloud-firestore google-cloud-functions google-cloud-storage recaptcha