当前位置: 首页 > 知识库问答 >
问题:

如何限制Firebase数据修改?

郎鸿
2023-03-14

因此,如果有人使用我的firebase uri(例如,https://firebaseinstance.firebaseio.com),那么就在本地开发它。

然后,他们是否能够在我的Firebase实例下创建另一个应用程序,注册并验证自己以读取我的Firebase应用程序的所有数据?

共有1个答案

杨超
2023-03-14

@弗兰克·范·普菲伦,

你提到过网络钓鱼攻击。实际上有一种方法来保护它。

如果您登录到GoogleAPI API管理器控制台,您可以选择锁定应用程序将接受来自哪个HTTP引用者的请求。

    null

也许firebase文档可以使其更加可见,或者在默认情况下自动锁定域并要求用户允许访问?

 类似资料:
  • 我已经卸载并安装了3次Homebrew现在,因为它似乎从来不允许我安装任何东西,因为它拒绝我的权限,在大多数安装结束。 作为示例,我将发布当前面临的libjpeg下载场景。 我尝试安装libjpeg并得到:

  • 我是一个firebase用户,最近深入研究了rtdb,刚刚发现了一个限制文档,解释了单个数据库实例的写入限制,并引用了下面的引文: 单个数据库上每秒写入操作的限制。虽然不是硬限制,但如果每秒写入次数超过1000次,则写入活动可能会受到速率限制。 例如,在firestore的安全规则中,删除操作属于写操作的范畴,我猜这样的概念也适用于其他firebase服务。所以我想确切地知道< code>dele

  • 我正在尝试代理一个文件上载到firebase云函数,以不暴露我们的API URL。 Firebase似乎在暗中使用Body-parser来解析请求中的body,但默认情况下限制为100KB。 这就是我得到的: 块引用错误:{错误:readStream(/usr/local/lib/node_modules/firebase-tools/node_modules/raw-body/index.js:

  • 我正试图将位图保存到文件中,但android studio抛出了一个异常java。io。FileNotFoundException:/storage/simulated/0/Pictures/savedBitmap。png(权限被拒绝)我做错了什么?

  • 问题内容: 我成功使用以下触发器来限制存储在SQLite数据库表 位置中 的行数。数据库表充当Android应用程序中的缓存。 同时,我添加了第二个触发器,使我可以行。-关于该主题的讨论可以在另一个主题中找到。第二个触发器需要一个在其上执行的触发器。 由于不再在 位置 上执行,而是在 locations_view 上执行,因此上述触发器不再起作用。如果我将触发器应用于以下错误消息。 问题: 如何更

  • 我一直在玩弄Firebase,在阅读了留档(和其他SO问题)后,我仍然对一些API密钥感到困惑。我正在使用Firebase进行分析、碰撞和性能测试。还可以将其链接到Google Play和AdMob。 当我第一次设置它时,在开发者控制台中创建了3个API键。 浏览器键(由谷歌服务自动创建) Android钥匙(由谷歌服务自动创建) 服务器密钥(由谷歌服务自动创建) 我试图通过阅读文档来找到这些密钥