【问题标题】:Android Firestore rules custom authAndroid Firestore 规则自定义身份验证
【发布时间】:2019-07-31 14:21:22
【问题描述】:

我们在应用内使用谷歌登录,但也有“跳过身份验证”的功能

对于经过身份验证的用户,我们有以下规则

function isSignedIn() {
          return request.auth != null;
    }

对于“跳过身份验证”,我们不使用匿名 Firebase 登录,而是使用一种本地缓存机制。

问题是如何使用一些硬核混淆令牌为“跳过的用户”添加规则?

【问题讨论】:

    标签: android firebase google-cloud-firestore firebase-authentication firebase-security


    【解决方案1】:

    无法随查询一起发送额外信息以使用安全规则授权查询。这是不安全的,因为在这种情况下,任何人都可以通过知道“密码”来绕过规则。所有基于身份的授权都必须通过 Firebase 身份验证用户帐户 - 目前没有其他选择。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-05-22
      • 2019-07-15
      • 1970-01-01
      • 2021-07-23
      • 1970-01-01
      • 2020-04-01
      • 2022-12-10
      相关资源
      最近更新 更多