Ser*_*glu 45 firebase firebase-security
如何阻止其他用户通过Firebase网址访问我的Firebase数据库?我该怎么做才能将其保护到我的域名?
Kat*_*ato 42
首先,要了解您无法根据原始域保护互联网上的任何URL - 恶意用户可以简单地撒谎.保护原始域仅用于防止跨站点欺骗攻击(恶意源伪装成您的站点并欺骗您的用户以代表他们登录).
好消息是,用户已经无法从一开始就对未经授权的域进行身份验证.您可以在Forge中设置授权域名:
现在,为了保护您的数据,您将转到安全选项卡并添加安全规则.一个很好的起点如下:
{
"rules": {
// only authenticated users can read or write to my Firebase
".read": "auth !== null",
".write": "auth !== null"
}
}
Run Code Online (Sandbox Code Playgroud)
安全规则是一个很大的主题.您将希望通过阅读概述并观看此视频来加快速度
| 归档时间: |
|
| 查看次数: |
17057 次 |
| 最近记录: |