【发布时间】:2026-02-08 23:10:01
【问题描述】:
我在 Play 商店发布了一个应用,我想在应用中实现 Firebase。
我已阅读所有文档,但有两个疑问:
如果有人在我的应用中使用 apk 反编译器并获取 googleservices.json,他们可以对数据库做任何他们想做的事吗?
在没有用户登录的情况下,我的数据库可能是安全的吗?
如果有任何帮助,我将不胜感激
【问题讨论】:
-
这些是相互矛盾的要求:确保我的数据库安全但不强制执行任何安全性。您要么要求他们进行身份验证,要么允许对数据进行全局写入访问。另请参阅Anonymous Authentication,这可能是您正在寻找的内容,以及XY problem,即这个问题。另请参阅 how to ask 和 creating an mcve。
标签: android firebase firebase-realtime-database firebase-authentication firebase-security