【发布时间】:2019-11-16 20:09:58
【问题描述】:
我正在使用 Firestore 创建 Android 应用程序。我的应用不需要身份验证。是否有任何安全规则允许所有人读取和写入 Firestore,但只能通过我的应用程序?
我试图找到一些规则,但每个规则都基于身份验证。
感谢您的帮助!
【问题讨论】:
标签: android firebase google-cloud-firestore firebase-security
我正在使用 Firestore 创建 Android 应用程序。我的应用不需要身份验证。是否有任何安全规则允许所有人读取和写入 Firestore,但只能通过我的应用程序?
我试图找到一些规则,但每个规则都基于身份验证。
感谢您的帮助!
【问题讨论】:
标签: android firebase google-cloud-firestore firebase-security
不,您不能将对 Cloud Firestore 的访问权限仅限于您的应用程序。
由于您的应用程序需要了解访问数据库所需的所有详细信息,因此恶意用户可以获取这些详细信息并使用自己的代码复制它们。
要正确保护对数据库的访问,您必须使用 Firebase 的安全规则。这些是在服务器上强制执行的,因此不能被恶意用户绕过。这里的逻辑是,只要与数据库的交互遵循您设置的规则,谁编写代码并不重要。
另见:
【讨论】: