首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >firebase/firestore中的安全性

firebase/firestore中的安全性
EN

Stack Overflow用户
提问于 2018-05-01 18:09:12
回答 1查看 664关注 0票数 3

在我目前正在进行的一个项目中,我正在使用云FireStore和底层DB。

我需要我的客户端(iOS和Android)能够从云FireStore中读取(根本不需要写字机访问)文档,而不管用户是否登录(实际上根本不会使用firebase身份验证)。

我不希望任何人能够从应用程序外部访问数据(例如,通过REST端点)。我想我需要的是在授予访问权限的应用程序中加入某种API-key,但我不知道如何做到这一点,有人能指导我正确的方向吗?

EN

回答 1

Stack Overflow用户

发布于 2018-05-02 07:54:56

我知道你说你不想使用Firebase Auth,但我认为匿名登录是可行的。这将允许他们在不注册/登录的情况下接收uid,因此您可以在Firebase/Firestore安全规则中验证它们。网页版看起来像这样,但它也是为Android/IOS实现的。这段代码直接取自here

代码语言:javascript
复制
firebase.auth().signInAnonymously().catch(function(error) {
  // Handle Errors here.
  var errorCode = error.code;
  var errorMessage = error.message;
  // ...
});

firebase.auth().onAuthStateChanged(function(user) {
  if (user) {
    // User is signed in.
    var isAnonymous = user.isAnonymous;
    var uid = user.uid;
    // ...
  } else {
    // User is signed out.
    // ...
  }
  // ...
});

IOS version

Android version

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50114680

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档