|
1
1
你不应该在web和移动应用程序中使用服务帐户。由于服务帐户具有高度特权(并且总是绕过安全规则),因此它不适合以任何形式安装在最终用户设备上。如果一个用户的设备包含一个服务帐户,那么这将是一个巨大的安全漏洞,不管你怎么做来掩盖这个漏洞。 服务帐户仅用于安全的后端代码。不要尝试做任何不同的事情,否则你将面临一系列的安全问题。
如果您真的必须使用由web或移动应用程序引导的服务帐户执行某些操作,则应用程序应该通过某个API端点连接到后端。后端可以执行这些操作。如果您这样做,请记住,现在人们可以访问API端点,从而可能危害您的系统,并且该API应该由某种形式的auth(也可能是Firebase auth)控制。 |
|
|
asd man · Firebase安全规则计算列表的总和 4 年前 |
|
|
tr1via · Firestore数据库查询问题 4 年前 |
|
rhysclay · Firestore-如何从值映射中添加/减去 8 年前 |
|
|
Ebad Ali · 按时间戳按升序排列Firestore数据 8 年前 |