【发布时间】:2018-09-05 11:45:29
【问题描述】:
我的情况如下:
我在 Firebase 上有一个数据库。我有一个应用程序,它位于域中。所以现在我已经像这样配置了 Google 控制台:
但是,我还希望仅在本地使用第二个应用程序,如localhost:3000 或使用npm start 的类似内容。由于该应用程序是使用 React 构建的,因此整个代码和 API 密钥都是可见的。所以我需要域限制。任何拥有密钥和凭据的人都可以构建自己的 React 项目,如果像 localhost:3000 这样的域是受信任的,就会搞砸。
更改域名也是不够的,因为攻击者只需遍历端口并对其进行测试。
有什么方法可以让我在本地使用该应用而不造成安全漏洞?
【问题讨论】:
标签: javascript reactjs firebase security firebase-realtime-database