【发布时间】:2019-07-03 05:58:42
【问题描述】:
我了解 Firebase 中有一个 setPersistence 方法来保持用户的会话。但是,我想知道使用 sessionStorage 中存储的数据的正确方法是什么。 在我的应用程序中,成功登录后,我调用了 setPersistence 方法。然后在主组件中,我有私有路由,我将在其中加载请求的组件或重定向,基于我在 sessionStorage 中检查的身份验证状态。
我想知道这是否安全。难道没有人可以通过手动添加键/值来轻松破解它吗?
我是否应该添加额外的检查以确保 sessionStorage 中的数据是预期的数据?处理这个问题的正确方法是什么?
【问题讨论】:
标签: firebase firebase-authentication local-storage