Вопросы по теме 'firebase-security'

AngularJS и аутентификация Firebase
Я хотел бы добавить механизм аутентификации в свое приложение AngularJS с бэкэндом Firebase. Требования просты: Аутентифицированные пользователи должны иметь доступ к любой странице. Если неавторизованные пользователи переходят на /some_page...
5668 просмотров

Возможность только для текущего подключенного (не аутентифицированного) пользователя и администратора читать и писать в определенном месте
Есть ли способ написать правило безопасности или есть ли какой-либо другой подход, который позволил бы только подключенному в данный момент (не прошедшему проверку подлинности) пользователю записывать/читать в определенное место - администратор также...
314 просмотров
schedule 08.03.2023

angularjs с сервисом обмена аутентификацией firebase
Привет всем, Я хочу использовать angularjs с простым входом в firebase (facebook). Но я понятия не имею, как создать службу обмена авторизацией. Я хочу сделать это создать службу аутентификации используйте эту службу аутентификации,...
1630 просмотров

Как ограничить регистрацию продуктом в Firebase
Если я создаю новый продукт, использую простую авторизацию, есть API «создать пользователя». Как мне ограничить его, чтобы могли регистрироваться только приглашенные электронные письма (либо по электронной почте, либо с помощью одноразового ключа)?...
2994 просмотров
schedule 04.12.2022

Создайте пользователей на стороне сервера через простой вход в firebase
Я экспериментирую с настройками безопасности и аутентификации firebase и заметил учебник Simple Login Web. Я могу создавать пользователей, запустив auth.createUser() через консоль javascript, но хотел знать, могу ли я ограничить создание...
1777 просмотров
schedule 13.03.2023

Как денормализовать/структурировать данные в Firebase в контексте требований сложных правил безопасности?
Первоначально я назывался «Как структурировать и защитить данные пользователя (аккаунта) в Firebase для безопасного доступа пользователей». поскольку это область этого вопроса, но потом я подумал, что вместо этого можно было бы сформировать более...
447 просмотров
schedule 12.10.2023

Ограничение одновременных входов в систему авторизованным пользователем в Firebase
Я искал и играл с Firebase, и я нашел это действительно интересным. До сих пор я пробовал некоторые простые настройки политики аутентификации и безопасности, но теперь у меня есть проблема, которая, похоже, не описана в документации, и я не смог...
2645 просмотров
schedule 30.07.2022

Какое правило Firebase предотвратит дублирование в коллекции на основе других полей?
Я создаю приложение, которое позволяет пользователям создавать элементы, а затем разрешать другим пользователям подписываться на эти элементы. Я изо всех сил пытаюсь создать правило, которое не позволит пользователям подписываться на элемент более...
10606 просмотров
schedule 02.08.2022

FireBase - как вывести список пользовательских данных?
В настоящее время я смотрю FireBase и использую плагин AngularJS, и обнаружил следующую проблему, от которой не могу избавиться. В настоящее время я внедрил простую систему входа в систему. Авторизовавшись со своей почтой и паролем после...
9342 просмотров

Простая аутентификация токена Firebase Rest API
Я хочу сохранить статистику своего приложения в Firebase, используя их Restful API. И поскольку это не может быть общедоступным (как для записи, так и для чтения статистики), мне приходится использовать аутентификацию Firebase. Я подумал, что...
718 просмотров

Как отозвать токен аутентификации?
Скажем, я сгенерировал токен аутентификации и, чтобы сэкономить на обработке и удаленных вызовах, установил срок его действия примерно через 30 дней в будущем. Теперь я хочу удалить эту учетную запись из своей системы. Есть ли способ отозвать токен...
12679 просмотров
schedule 16.07.2022

Безопасность Firebase с angularfire
Я новичок в firebase и angularfire. AngularJS — это клиентский код. Это общедоступно для всех. Что мешает хакеру взять следующую ссылку на firebase и использовать ее в другом приложении? var peopleRef = new...
383 просмотров
schedule 25.06.2023

Может ли объект аутентификации Firebase обрабатывать одновременные типы аутентификации?
Этот пост описывает, как связать несколько аккаунтов с одним $uid в коллекции users . Вот эти правила безопасности: "rules": { "users": { "$uid": { ".write": "auth != null && (data.val() === null ||...
1112 просмотров
schedule 22.06.2023

Не разрешать перечисление узлов Firebase
TL;DR; пользователи не могут читать/писать в root/chat-rooms/ пользователи могут читать/писать в root/chat-rooms/guid-id Полная версия: У меня есть следующая структура Firebase: root > чат-комнаты > идентификатор комнаты...
38 просмотров
schedule 08.10.2022

Безопасность Firebase - разрешение пользователя и администратора
Недавно я создал приложение, использующее Firebase в качестве хранилища данных, и защитил его с помощью правил безопасности, которые только пользователь может читать и редактировать свои данные, и все работает нормально. Но теперь я хочу создать...
3458 просмотров
schedule 05.01.2023

Как сохранить простую аутентификацию входа в Firebase для многостраничного веб-приложения
Я использую чат firebase и firepad для работы в режиме реального времени в моем веб-приложении, которое имеет несколько страниц, таких как форум. Я тоже начал использовать Firebase SimpleLogin. Я могу войти в систему как пользователь и получить...
7511 просмотров
schedule 30.05.2024

Разрешение на чтение API Firebase Security запрещено
Я нашел аккуратный небольшой пример для чатов на основе разрешений с использованием API Firebase Security здесь Обратите внимание на "chat": { // the list of chats may not be listed (no .read permissions here) На самом деле мне нужно...
574 просмотров
schedule 19.01.2023

Аутентификация Firebase предоставляет firebaseAuthToken, безопасно ли это?
Я пытаюсь предоставить логин Google для своего приложения Firebase. После https://www.firebase.com/docs/security/simple-login-overview.html Похоже, что после успешного входа в систему пользователь может быть получен, поэтому он может быть,...
1736 просмотров

Как предотвратить дублирование свойств пользователя в Firebase?
Я использую FirebaseSimpleLogin для создания пользователей и обработки аутентификации. Когда я пытаюсь создать нового пользователя с помощью простого входа в систему с помощью метода $createUser() , firebase не будет создавать пользователя, если...
15877 просмотров

исключение детей из узла firebase с доступом для чтения
Я создаю простое приложение для чата с использованием firebase и сталкиваюсь с некоторыми проблемами с доступными настройками безопасности. Модель данных для этого приложения очень проста и выглядит следующим образом. rooms:[ people:[...
578 просмотров
schedule 14.11.2022