【发布时间】:2020-01-10 04:32:42
【问题描述】:
我正在通过关注Codelab Firebase Tutorial 来学习 Flutter,并开发与此类似的测试 Android 应用程序。用户保存他们的婴儿名字,其他人投票他们最喜欢的,这会更新数据库中的投票数。基于此,我有几个与 Firebase 安全相关的问题。
- 应用当前没有任何 Firebase 身份验证。是否有必要让 Firebase Auth 看到将投票的用户不需要任何形式的注册。
- 有人可以反编译我的应用程序并获取 google-services.json 文件吗?如果是,这是否允许他们在他们的应用中使用此文件并弄乱我的数据库?
- 如果我不包括 Firebase 身份验证并将安全规则保持为默认值(读取、写入全部),我的应用对于非用户(如我在上面提到的)的安全性如何?
抱歉,由于我仍处于应用程序开发的学习阶段,因此未能正确传达我的观点。
【问题讨论】:
标签: firebase flutter firebase-authentication firebase-security