【发布时间】:2018-01-11 00:51:19
【问题描述】:
如果我在 Firebase 中存储了一些内容,并且其中的密钥类似于 -L1gMGVKaj-qU8O05eeT,那么创建像 http://example.com/item/-L1gMGVKaj-qU8O05eeT 这样的公共 URL 是否安全?
在适当的数据库规则到位的情况下,向公众分发内部推送密钥是否安全?
【问题讨论】:
标签: firebase firebase-realtime-database
如果我在 Firebase 中存储了一些内容,并且其中的密钥类似于 -L1gMGVKaj-qU8O05eeT,那么创建像 http://example.com/item/-L1gMGVKaj-qU8O05eeT 这样的公共 URL 是否安全?
在适当的数据库规则到位的情况下,向公众分发内部推送密钥是否安全?
【问题讨论】:
标签: firebase firebase-realtime-database
如果您的凭据(例如服务器密钥或服务帐户等)安全且不可见,则在公共 URL 中使用推送 ID/密钥不存在安全问题。
但是,如果您希望用户无法猜测其他推送 ID/密钥,那么您应该检查此 Answer
【讨论】:
您可以使用 firebase 基于时间戳生成的密钥来创建您的网址。但它不会对用户友好。您可以将密钥转换为 unix 时间戳,然后将其用于 url。看看这个answer
【讨论】: