【发布时间】:2021-06-15 21:39:05
【问题描述】:
我需要将 OAuth 令牌和各种非常敏感的用户信息数据存储到我的 Firestore 中。我知道 Firestore 是安全的,而且他们已经加密了数据,我还应该这样做吗?
如果我这样做,我将使用存储在 .env 中的密钥通过 aes-256-cbc 密码来加密/解密数据,但我认为这可能有点矫枉过正......
PS。我使用 Next.js API 路由
【问题讨论】:
-
我无法想象加密可能有用的任何场景。我认为https已经绰绰有余了
标签: firebase encryption google-cloud-firestore next.js firebase-security