【发布时间】:2018-08-02 07:28:57
【问题描述】:
在客户端 js 代码中公开 firebase 云消息传递服务器密钥(旧版)和发件人 ID 是否可以保存?如果攻击者获得了这些密钥的访问权限,攻击者会造成什么损害?
【问题讨论】:
标签: firebase security firebase-cloud-messaging
在客户端 js 代码中公开 firebase 云消息传递服务器密钥(旧版)和发件人 ID 是否可以保存?如果攻击者获得了这些密钥的访问权限,攻击者会造成什么损害?
【问题讨论】:
标签: firebase security firebase-cloud-messaging
正如密钥名称已经暗示的那样,FCM 服务器密钥只能在服务器(或其他受信任的环境,例如 Cloud Functions)上使用。拥有此密钥的任何人都可以向您应用的所有用户发送消息。
【讨论】: