Firebase身份验证,用户uid安全敏感吗?

use*_*858 4 firebase firebase-authentication

我想知道是否getAuth().uid敏感/私密?我计划在用户帖子中使用它,例如:post.created_by: getAuth().uid。这使得编写规则/逻辑变得更加容易。

另一种方法是在将用户添加到数据库时使用推送 ID,这是我试图避免的。

Uma*_*ain 6

不可以安全使用uid,建议使用 auth 来验证用户身份并分配uid来跨 Firebase 识别用户。

您将在安全规则中使用 uid,并在数据库记录中识别用户信息。手动创建另一个 id 会使 firebase 的效率变得无用。