【问题标题】:Firebase server key and sender id exposed to publicFirebase 服务器密钥和发件人 ID 公开
【发布时间】:2018-08-02 07:28:57
【问题描述】:

在客户端 js 代码中公开 firebase 云消息传递服务器密钥(旧版)和发件人 ID 是否可以保存?如果攻击者获得了这些密钥的访问权限,攻击者会造成什么损害?

【问题讨论】:

    标签: firebase security firebase-cloud-messaging


    【解决方案1】:

    正如密钥名称已经暗示的那样,FCM 服务器密钥只能在服务器(或其他受信任的环境,例如 Cloud Functions)上使用。拥有此密钥的任何人都可以向您应用的所有用户发送消息。

    【讨论】:

      猜你喜欢
      • 2012-12-12
      • 1970-01-01
      • 1970-01-01
      • 2023-02-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-09-15
      相关资源
      最近更新 更多