【问题标题】:How to prevent apikey, domain and url to show to app user in firebase angularjs如何防止apikey,域和url在firebase angularjs中显示给应用程序用户
【发布时间】:2016-06-14 04:34:11
【问题描述】:

要使用 firebase - 在 web 项目 firebase 文档中说我们需要在 java 脚本文件中添加配置。像这样:

<script>
        // Initialize Firebase
        var config = {
            apiKey: <your key value>,
            authDomain: <your domain value>,
            databaseURL: <url value>,
            storageBucket: <bucket value>,
        };
        firebase.initializeApp(config);
    </script>

我的问题:这不是安全漏洞吗?任何人都可以右键单击页面,然后在浏览器中单击“查看源代码”,可以看到所有这些值吗?

如果我错了或误解了用法/任何事情,请纠正我?

【问题讨论】:

标签: firebase firebase-authentication


【解决方案1】:

来自 Firebase 身份验证团队的 Alfonso。

您不必担心,所有这些值都是公开的。我们的反滥用检查在服务器端执行,如果有人通过查看您网站的源代码读取您的配置值,则不会存在安全漏洞。

【讨论】:

    猜你喜欢
    • 2023-01-04
    • 1970-01-01
    • 1970-01-01
    • 2014-03-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-03-23
    • 1970-01-01
    相关资源
    最近更新 更多