【发布时间】:2017-03-13 06:37:35
【问题描述】:
在使用 Firebase 云消息传递 (FCM) 的 Firebase 项目中,有一个自动生成的用于云消息传递的服务器密钥。 FCM 文档并未表明只能有一个服务器使用该自动生成的密钥(至少我可以找到)。但是 documentation 确实明确指出应该安全地存储服务器密钥。
第一个问题:我错过了单个服务器记录的限制吗?
如果没有明确的限制,我确实想到 FCM 可能会内置检查以确保给定 Firebase 项目发送消息的请求确实来自单个 IP 地址,拒绝来自多个 IP 地址的请求。
第二个问题:单服务器限制是隐含的吗?
如果可能有多个服务器,每个服务器都尽职尽责地保护服务器密钥的隐私以及记录为“最佳(和安全)实践”的任何其他内容,我突然想到FCM 可能基于此语句根据服务器类型限制请求:
HTTP 标头必须包含以下标头:
授权:key=YOUR_SERVER_KEY
确保这是服务器密钥,其值可在 Firebase 控制台“设置”窗格的“云消息传递”选项卡中找到。 FCM 拒绝 Android、iOS 和浏览器密钥。
最后一个问题:“Android、iOS 和浏览器密钥被 FCM 拒绝”这句话是什么意思。在服务器类型上下文中是什么意思? 如果此语句表示来自移动设备(Android 或 iOS)或浏览器的请求将被 FCM 拒绝,那就更清楚了。我邀请对此进行详细说明,但不是讨论。
【问题讨论】:
标签: android firebase firebase-cloud-messaging