gpt4 book ai didi

javascript - 配置 firebase 项目域限制

转载 作者:行者123 更新时间:2023-11-30 14:24:22 25 4
gpt4 key购买 nike

我的情况如下:

我在 Firebase 上有一个数据库。我有一个应用程序,它在一个域上。所以现在我已经像这样配置了 Google 控制台:

enter image description here

但是,我还有第二个应用程序,我希望 在本地使用,如 localhost:3000 或类似的使用 npm 开始。由于该应用程序是使用 React 构建的,因此整个代码和 API key 都是可见的。所以我需要域限制。任何拥有 key 和凭据的人都可以构建自己的 React 项目,如果像 localhost:3000 这样的域是可信的,就会把事情搞砸。

更改域名也是不够的,因为攻击者可以遍历端口并测试它们。

有什么方法可以让我在本地使用该应用程序而不会产生安全漏洞?

最佳答案

不幸的是,您的后端无法将一个本地主机识别为 OK 而不是另一个。

另一方面,如果您正确配置了数据库规则,攻击者将无法将恶意数据添加到您的生产表中。如果您正在考虑通过 Google API 屏幕限制域,我假设您已经了解所有关于 Firebase RTD rules 的信息。 .

关于javascript - 配置 firebase 项目域限制,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52184374/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com