【问题标题】:Firebase Phone Authentication for new and existing users for web projectWeb 项目的新用户和现有用户的 Firebase 电话身份验证
【发布时间】:2021-09-03 19:16:34
【问题描述】:

我正在开发一个网站,该网站直接将未注册和现有的用户凭据(例如电话号码)发送到 firebase 服务器以进行基于 SMS 的电话验证。在firebase服务器上完成验证后,我的网站将验证的电话号码记录在本地数据库中。但通过这种方式,匿名用户可以输入多个电话号码并产生多个 SMS 数据费用。 有没有办法防止数据滥用

【问题讨论】:

  • 请编辑问题以将其限制为具有足够详细信息的特定问题,以确定适当的答案。

标签: javascript firebase-authentication


【解决方案1】:

可以保存设备的ip地址,限制认证尝试次数

【讨论】:

  • 那行不通。因为欺诈者可以在登录表单中输入虚假电话号码,Firebase 将生成 SMS OTP,从而导致数百万的数据费用。那么如何通过基于 Firebase 的电话身份验证来防止此类欺诈呢?
猜你喜欢
  • 1970-01-01
  • 2021-05-17
  • 2018-08-20
  • 1970-01-01
  • 1970-01-01
  • 2014-10-12
  • 1970-01-01
  • 1970-01-01
  • 2021-05-22
相关资源
最近更新 更多