【发布时间】:2017-06-07 01:31:26
【问题描述】:
我不知道从哪里开始,但我最近在搜索没有服务器数据库时看到了“Firebase”,虽然这对我来说似乎很有趣,但我不太担心将我的 api 代码直接放在 js 文件中,这显然可以通过源代码看到,但我读过您可以更改读/写规则并需要身份验证。所以我在阅读了一些页面后不再担心 API
但主要问题是:
我想为我的页面创建一个管理门户,例如我的管理页面位于 localhost/admin/
var config = {
apiKey: "",
authDomain: "",
databaseURL: "",
projectId: "",
storageBucket: "",
messagingSenderId: ""
};
firebase.initializeApp(config);
firebase.auth().onAuthStateChanged(function(user) {
if (user) {
window.location = '/portal.html'
}
else {
// Do nothing
}
});
$("#loginbtn").click(function() {
var email = $('#login-name').val();
var password = $('#login-pass').val();
firebase.auth().signInWithEmailAndPassword(email, password)
.catch(function(error) {
// Handle Errors here.
});
});
所以当我成功登录时,它会将我重定向到该页面,但有人可以查看源代码,然后手动进入该页面并输入吗?
或者即使我打算构建一个页面应用程序并决定在登录后更改页面状态,之后我要执行的任何功能,还有人可以找出并注入代码吗?
我不是这方面的专家,但这是我在开始我的项目之前的想法,所以还有其他方法吗?
【问题讨论】:
-
您可能需要考虑通过 libaraies 进行路由以及防火firebase.googleblog.com/2014/02/…
标签: javascript firebase firebase-authentication