【发布时间】:2017-01-11 23:12:34
【问题描述】:
我正在寻找有关 Firebase 防止暴力破解密码猜测的更多详细信息。
在thread 中,Kato 说“我们按来源限制请求以减轻任何蛮力方法”,能否提供更多信息?特别是:
什么时候开始节流,以及客户端是否在任何时候被完全阻塞一段时间等?
我们能否在安全规则中指定失败尝试的次数,在此之后客户端将被锁定一段时间?
我想在我的应用程序上切换到仅数字的“小键盘”密码,并担心枚举攻击。我需要确定确保密码安全的最小位数。
谢谢!
【问题讨论】:
-
firebaser here 我们不会在公共文档或论坛中披露此类信息。如果您有具体问题,请reach out to Firebase support 获得个性化的故障排除帮助。如果您想请求对某个功能(或新功能)进行特定更改,请填写this feature request form。
标签: firebase firebase-authentication