【问题标题】:Hide/Mask API keys or sensible data in react static firebase hosted app在反应静态 Firebase 托管应用程序中隐藏/屏蔽 API 密钥或敏感数据
【发布时间】:2019-02-12 20:51:58
【问题描述】:

我有一个托管在 firebase 静态托管中的网页。我想将它连接到 firebase 数据库,但不知道如何保护我的 api 密钥。

是否有必要进行 oauth2 身份验证或类似的操作?

【问题讨论】:

    标签: reactjs firebase security static-pages


    【解决方案1】:

    移动和网络客户端的 Firebase 配置实际上是公开的。您无法将其隐藏起来。您所能做的就是使其难以查看(这有点浪费时间)。

    您应该做的是努力为您的数据库制定安全规则,将访问权限限制为仅允许访问它的经过身份验证的用户。

    【讨论】:

      猜你喜欢
      • 2021-02-28
      • 1970-01-01
      • 2017-12-22
      • 1970-01-01
      • 2015-03-08
      • 2022-07-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多