gpt4 book ai didi

firebase - 有人可以从我的 apk 中获取 Firebase 凭据并使用它们吗?

转载 作者:行者123 更新时间:2023-12-05 04:12:55 28 4
gpt4 key购买 nike

其他人能否从我的 APK 中获取 Firebase 凭据并使用它们?这是否可以通过为 Android 添加 SHA-1 key 来防止?

如果它被阻止,我需要安全规则做什么,因为只有我的应用程序中带有 SHA-1 的代码才能操纵数据库?

如果不阻止,只要他的请求符合安全规则,其他人可以使用我的 Firebase 数据库吗? (写2nd client,其实不能做坏事,但根本不应该允许。)

我不确定我应该如何考虑安全规则:

A) 保护数据免受坏人的访问和操纵 + B?

B) 只是一组规则来将数据保持在特定状态并防止我的软件执行无效的数据库请求?

最佳答案

可以通过 REST API 或任何客户端库访问 Firebase 数据库。关于客户是否可以做某事的决定完全基于规则。

您甚至可以在 Web 浏览器中访问数据库 URL,并通过将 .json 放在末尾来查看 JSON 响应,例如https://[YOUR_PROJECT_ID].firebaseio.com/.json

所以答案肯定是B!新 Firebase 项目中的默认规则是读取和写入数据库需要身份验证,但您可以配置它们以提供您需要的任何级别的保护。

看看 Database Rules quickstart看看你能做什么!

关于firebase - 有人可以从我的 apk 中获取 Firebase 凭据并使用它们吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39229266/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com