【发布时间】:2015-02-12 21:50:05
【问题描述】:
我正在构建一个简单的示例应用程序,它基本上只允许网站上的所有用户互相聊天,就像聊天室一样。 Firebase 让我匿名验证用户身份,这正是我想要的,因为我只希望我的应用程序上的用户使用它。以下代码根据 Firebase 文档提供身份验证:
var ref = new Firebase("https://<your-firebase>.firebaseio.com");
ref.authAnonymously(function(error, authData) {
if (error) {
console.log("Login Failed!", error);
} else {
console.log("Authenticated successfully with payload:", authData);
}
});
这很酷。有用。伟大的。但这是我的问题。
有什么办法可以防止有人简单地从我的源代码中复制我的 javascript 代码并针对我的 Firebase 运行他们自己的应用程序?由于身份验证方法位于我的应用程序的客户端,因此可以简单地复制粘贴并开始在我的 Firebase 上读写并修改所有内容。
我在仪表板中设置了这样的规则
{
"rules": {
".read": "auth !== null",
".write": "auth !== null"
}
}
我真的不知道这到底有多安全。我不能使用秘密令牌,因为它都是客户端。我错过了什么?
【问题讨论】:
标签: javascript firebase firebase-security