【发布时间】:2016-06-23 12:41:24
【问题描述】:
我正在尝试 Firebase 的 JS SDK,自然而然地,我选择了提供的示例并开始深入研究。
The example code 用于电子邮件登录,托管在 Firebase 上。
令我惊讶的是,所有密码合规性都是在客户端完成的:
...
function toggleSignIn() {
if (firebase.auth().currentUser) {
// [START signout]
firebase.auth().signOut();
// [END signout]
} else {
var email = document.getElementById('email').value;
var password = document.getElementById('password').value;
if (email.length < 4) {
alert('Please enter an email address.');
return;
}
if (password.length < 4) {
alert('Please enter a password.');
return;
}
...
是什么机制阻止某人在控制台中打开代码、删除检查以及在空字符串下注册为电子邮件/密码?
搜索 firebase 安全性只告诉我一切都是用 HTTPS 制作的,而且服务器端规则是可定制的,以防止任何未登录的人编辑数据库,但是这个呢?
【问题讨论】:
标签: javascript security firebase firebase-authentication