gpt4 book ai didi

javascript - 用于 createUserWithEmailAndPassword 的 Firebase 和验证码

转载 作者:塔克拉玛干 更新时间:2023-11-02 22:59:57 25 4
gpt4 key购买 nike

我正在处理另一个不需要后端的客户项目。我想使用 Firebase,因为它可以满足我们的所有需求,而且事实上我们已经构建了大部分微型网站。

我们不想要求我们的用户输入电子邮件,因为我们认为它会泄露太多可识别的信息。相反,我们所做的是在注册和登录时分配一个 @users.ourdomain.com 电子邮件 IF 用户不想提供他们自己的电子邮件地址并且或多或少地保持匿名,但如果需要,仍然可以再次访问该站点和他们的数据。微型网站是一次性体验(如果您向 friend 展示,可能是两次),一年后没有人会忘记密码回来,所以这与这种情况无关。

我开始意识到没有办法完全保护 createUserWithEmailAndPassword 函数,因为任何人都可以向它发送垃圾邮件并创建大量帐户并用尽所有用户名或电子邮件。有没有办法在不为 Firebase 实现单独的后端/ token 身份验证的情况下合并类似验证码的系统?

我现在能想到的唯一解决方案是启动 AWS Lambda 来处理验证码和标记。但当然,任何消除后端必要性的解决方案都更可取。有没有其他人遇到过类似的问题?如果是这样,您最终是如何解决的?

非常感谢您的宝贵时间,祝您编码愉快。

最佳答案

Firebase 身份验证支持 its documentation 中列出的身份验证提供程序.它的电子邮件+密码提供商没有内置的验证码支持。但老实说,听起来您可以通过 anonymous authentication 实现大部分既定目标。 ,这样会简单很多。

除此之外,您似乎还担心恶意用户的创建。虽然这绝对是可能的,但它对设计良好的应用程序没有影响。身份验证(知道你就是你)对授权(你被允许做什么)没有影响。有关该主题的良好答案,请参阅 How to prevent other access to my firebase

关于javascript - 用于 createUserWithEmailAndPassword 的 Firebase 和验证码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42391824/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com