【问题标题】:System logging for monitoring an AngularFire (JavaScript/noBackend) app?用于监控 AngularFire (JavaScript/noBackend) 应用程序的系统日志记录?
【发布时间】:2013-10-02 11:39:39
【问题描述】:

您好,我正在构建一个 AngularFire 应用程序,但我无法弄清楚如何安全地监控和记录如果...

  • 尝试登录失败
  • 写入/读取失败
  • HTTP 请求/响应

可以用javascript写这段代码吗?恶意用户难道不能更改代码,这样我就看不到某些日志消息了吗?

人们采取了哪些解决方案来确保此类功能的安全?

是否可以编写一个安全规则,说明如果您在应用程序上进行任何类型的活动,它需要附加一条日志消息?

我知道没有什么是万无一失的,但很高兴听到人们提出了哪些安全解决方案。谢谢!!!!!!

【问题讨论】:

    标签: security firebase angularfire firebase-security


    【解决方案1】:

    您需要使用 angularFireAuth 服务为您的用户 (http://angularfire.com/documentation.html#authentication) 实施某种身份验证。一旦用户向 Firebase 进行身份验证,您就可以在 Firebase Forge 中编写一些规则来确定允许他们读取和写入的位置。安全文档将有助于制定这些规则:https://www.firebase.com/docs/security-quickstart.html

    这可以防止有人在未先进行身份验证的情况下在 Firebase 中读取或写入数据。您可以实现自己的登录方案,或使用内置的“简单登录”提供程序之一,即 Facebook、Github、Twitter 和 Persona (https://www.firebase.com/docs/security/simple-login-overview.html)。

    【讨论】:

    • 抱歉,这并没有真正回答我的问题。我不是在寻找身份验证。你们让这很容易做到。我正在寻找一种方法来进行系统日志记录以进行监控。
    • 你用过 Drupal 吗?就像 dblog 模块一样。
    • 您可以使用安全规则强制用户在任何时候尝试写入数据时也会写入日志消息。
    • 太棒了!所以我可以做这个客户端。谢谢。
    猜你喜欢
    • 2011-10-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-10-01
    • 1970-01-01
    • 2013-04-13
    • 1970-01-01
    • 2014-10-24
    相关资源
    最近更新 更多