【发布时间】:2017-01-06 20:14:24
【问题描述】:
其他人可以从我的 APK 获取 Firebase 凭据并使用它们吗?添加适用于 Android 的 SHA-1 密钥是否可以防止这种情况发生?
如果它被阻止,我需要什么安全规则,因为只有我的应用中带有我的 SHA-1 的代码才能操作数据库?
如果不阻止,其他人是否可以使用我的 Firebase 数据库,只要他的请求符合安全规则吗? (写第二个客户端,它实际上不能做坏事,但根本不应该被允许。)
我不确定我应该如何考虑安全规则:
A) 保护数据免受坏人的访问和操纵 + B?
B) 只是一组规则来保持数据处于某种状态并防止我的软件发出无效的数据库请求?
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security