首页 > 解决方案 > Firebase 安全问题

问题描述

在我的 Flutter Web 应用程序中,设置了访问 Firebase 后端的凭据,index.html任何单击“查看源代码”的人都可以看到它们。什么可以阻止某人使用它来欺骗客户端并使用他们自己的代码而不是要访问它的客户端来访问 Firestore 数据库?

标签: firebaseflutter

解决方案


您将始终必须为用户留出访问数据库的方法——从而也为他们提供一些方法来定位您的数据库。您应该编写安全的 Firestore安全规则来管理数据库的使用。用户将始终能够通过前端以外的其他方式访问您的数据库。毕竟,您的前端只是一个以用户友好的方式显示数据的门户。但是,通过添加安全规则,您可以将数据库的使用限制在预期的范围内。


推荐阅读