首页 > 解决方案 > Firebase 请求 url 在网络选项卡的请求有效负载中显示用户名和密码

问题描述

使用 firebase 的注册页面在网络选项卡中显示用户名和密码。有什么方法可以更安全地将用户信息发送到 Firebase(如散列)。 在此处输入图像描述

在 firebase auth 文档( https://firebase.google.com/docs/reference/rest/auth)中,同样提到了电子邮件和密码将作为字符串发送!不确定它是否是一种安全的方式,或者我在这里还缺少什么。

标签: javascriptfirebase-authentication

解决方案


唯一可以在您的浏览器上看到网络选项卡的人是您和您周围的任何人,因此这方面的安全风险与您选择的风险一样大。

密码通过安全连接以明文形式从您的浏览器发送到服务器。一路上任何人都没有办法拦截它,除非他们已经侵入了网络(比如使用假证书),在这种情况下,泄露的密码可能不是你最大的问题。

在服务器上,密码在存储之前被加盐和散列,所以那里也没有风险。

另见:


推荐阅读