【问题标题】:Exposing Firebase Keys to the internet向互联网公开 Firebase 密钥
【发布时间】:2018-01-11 00:51:19
【问题描述】:

如果我在 Firebase 中存储了一些内容,并且其中的密钥类似于 -L1gMGVKaj-qU8O05eeT,那么创建像 http://example.com/item/-L1gMGVKaj-qU8O05eeT 这样的公共 URL 是否安全?

在适当的数据库规则到位的情况下,向公众分发内部推送密钥是否安全?

【问题讨论】:

    标签: firebase firebase-realtime-database


    【解决方案1】:

    如果您的凭据(例如服务器密钥或服务帐户等)安全且不可见,则在公共 URL 中使用推送 ID/密钥不存在安全问题。

    但是,如果您希望用户无法猜测其他推送 ID/密钥,那么您应该检查此 Answer

    【讨论】:

      【解决方案2】:

      您可以使用 firebase 基于时间戳生成的密钥来创建您的网址。但它不会对用户友好。您可以将密钥转换为 unix 时间戳,然后将其用于 url。看看这个answer

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-05-18
        • 1970-01-01
        • 2020-06-12
        • 2019-02-03
        • 2022-12-16
        • 1970-01-01
        相关资源
        最近更新 更多