【发布时间】:2016-09-24 07:12:05
【问题描述】:
如果有人将此配置集成到 JS 中,这不会是一个安全问题,因为任何人都可以打开 JS 文件,访问此详细信息并访问我的 firebase 数据库?
var config = {
apiKey: "xxxx",
authDomain: "xxx.firebaseapp.com",
databaseURL: "https://xxx.firebaseio.com",
storageBucket: "xxx.appspot.com",
messagingSenderId: "0000"
};
如何确保其安全?
【问题讨论】:
-
任何可以通过互联网访问的数据库,sone 都可以找到。您可以通过设置有关谁可以访问它以及他们可以做什么的规则来确保您的数据库安全。对于 Firebase,这些规则描述为 here。也可以在这里查看我的答案:stackoverflow.com/questions/35418143/…
标签: firebase firebase-realtime-database firebase-authentication