我是Firebase和Angularfire的新手。AngularJS是客户端代码。它的公众向任何人。是什么可以防止黑客服用以下Firebase参考,并在另一个应用程序中使用它?

 var peopleRef = new Firebase("https://<my-firebase>.firebaseio.com/people");
 $scope.people = $firebase(peopleRef);
.

有帮助吗?

解决方案

我认为Firebase有完全规则,周围的安全规则可以与您的数据做些什么。因此,我认为您可以在Firebase中指定可以具有读/写权限的用户。我从未使用过他们,但您可以在这里阅读它们: https:// www.firebase.com / docs / security / security-curren.html

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top