腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
Firebase
认证
后
,
令牌
可以
被
客户端
的
用户
查看
并
进行
手动
数据库
发布
吗
?
、
、
、
、
我正在建立一个网络应用程序,将允许
用户
创建在线订单。当按预期使用时,订单将在付款处理完成
后
提交。我担心
用户
将能够通过抓取
Firebase
API密钥和他们自己
的
Firebase
Auth JWT来绕过支付步骤,并能够攻击
数据库
。我知道
Firebase
Auth会将JWT存储
在
浏览器中,但这在开发工具中可见
吗
?如果是这样,是否有人
可以
获取它并将其与
Firebase
API密钥相结合,
浏览 16
提问于2019-02-22
得票数 1
1
回答
使用身份验证将存储
在
Firebase
中
的
数据直接发送,无需第二次请求
、
、
我有一个网站,它使用
Firebase
进行
用户
身份验证和存储
用户
数据(SPA与JSON
令牌
)。一旦对
用户
进行
身份验证,就
可以
获取
用户
数据。目前,这方面的工作如下: authenticationclient 客户机输入
Firebase
确认存储
的
用户
数据搜索
数据库
中
的
用户
数据数据被发送给
用户
<代码>G 2
浏览 1
提问于2021-09-16
得票数 2
回答已采纳
1
回答
如何在使用自定义身份验证时为防火墙编写安全规则?
、
、
、
我正在用django和
firebase
构建一个应用程序。我已经建立了我
的
自定义
认证
系统。我需要安全规则,这样只有我
认证
过的人才能在
数据库
或存储中读写。{ ".read": true, }这些是我当前
的
规则,当我请求(在
数据库
上读或写)第一次检查时,它们也是传递
令牌
的
一种方法write"
浏览 1
提问于2021-07-25
得票数 2
回答已采纳
1
回答
如何防止黑客
在
防火墙
数据库
上读写
、
、
、
、
我有一些关于为移动应用程序保护防火墙
数据库
的
问题。 例如,在对Android应用程序
进行
反编译之后,黑客
可以
获得
firebase
api密钥,然后访问
firebase
数据库
,这是正确
的
吗
?=null时才能在
firebase
上读写,这意味着身份验证是
在
保护我
的
防火墙
数据库
,但这让我不得不问同样
的
问题,如果我配置了facebook/goog
浏览 0
提问于2017-12-07
得票数 5
1
回答
如何在
Firebase
和服务器之间共享
令牌
?
、
、
我
的
Node.js应用程序使用
Firebase
产品以及运行在app中
的
服务器。因此,当
用户
登录时,他应该能够
在
两个平台上
进行
身份验证。我用来做这个。我还读到了关于
令牌
的
内容 标记过期
的
时间(以秒为单位)。..。但是,一旦您在使用signInWi
浏览 3
提问于2021-04-06
得票数 1
回答已采纳
2
回答
我们能不能只使用
Firebase
来管理
令牌
、
我们
可以
使用
firebase
来处理
令牌
管理
吗
?并以传统
的
方式
进行
认证
和
用户
管理。感谢您
的
所有意见和建议。
浏览 0
提问于2018-09-06
得票数 1
回答已采纳
1
回答
当使用
firebase
数据库
持久化和
firebase
匿名auth时,是否必须重新验证?
、
、
、
我从
firebase
人员
在
堆栈溢出中
的
有用响应中了解到,如果我们使用标准
的
auth提供程序,
firebase
可以
确保auth
令牌
不会过期。尽管如此,我是否
可以
得出结论:即使启用了
数据库
持久性(),一旦
用户
通过应用程序和设备重新启动注销(或专门为该
用户
取消身份验证)之前,
用户
仍将
进行
身份验证(s/他)。我不确定,因为实时
数据库
的<
浏览 0
提问于2021-01-05
得票数 0
回答已采纳
1
回答
使用
Firebase
的
自定义身份验证和生成JWT
、
、
、
根据,需要遵循以下步骤来实现身份验证 在此之后,我正在考虑以以下方式与
Firebase
集成 从登录成功
后
获得
的
Lo
浏览 4
提问于2017-12-04
得票数 2
回答已采纳
2
回答
如何在asp.net核心web应用程序和使用JWT
的
web api中使用google authencticaion
、
、
我正在开发asp.net Core2.2中
的
一个网络应用程序。Web API为来自Web应用程序
的
每个请求提供服务。我
在
Web API中使用JWT
令牌
身份验证。该
令牌
包含在来自web应用程序
的
每个请求中。
在
登录过程中,
用户
在
web界面上输入电子邮件和密码,然后点击登录按钮。如果
用户
是有效
的
,那么
在</
浏览 13
提问于2019-07-05
得票数 0
2
回答
如何使用
Firebase
Admin注销
用户
?
、
、
因此,我使用
Firebase
Admin创建了一个云功能。该函数
的
目的是禁用
用户
,并且
在
成功禁用它之后,我希望该
用户
从我
的
应用程序中被注销。我已经禁用了
用户
,但不知道如何注销
用户
。我想知道是否有一个解决办法
的
功能来实现这一点?
浏览 0
提问于2018-10-03
得票数 0
回答已采纳
1
回答
我如何知道
用户
是否已从防火墙身份验证中删除?
、
、
、
我有一个代码,它告诉我
用户
是否登录了防火墙,但是如果我从防火墙中删除
用户
,
用户
就会一直离开。
浏览 3
提问于2020-07-27
得票数 0
回答已采纳
1
回答
需要帮助理解WCF安全体系结构
、
客户端
应用程序通常使用其Windows凭据
进行
身份验证,应用程序根据
数据库
表检查这些
用户
是否
被
允许
进行
身份验证,然后
查看
它们是否有权使用所请求
的
资源。当前设置让每个
客户端
直接与
数据库
通信以执行这些检查。我们希望使用安全
令牌
服务对
客户端
进行
身份验证,并为顶级资源提供“高级”授权。(我们
的
数据库
中有300多个权限,这可能会给
浏览 3
提问于2010-12-15
得票数 1
回答已采纳
2
回答
确定auth中
的
用户
是否具有
firebase
管理角色
、
上下文:
在
firebase
设置中,有一个权限选项卡。这显示了与帐户相关
的
用户
/电子邮件,这些帐户对
firebase
项目和控制台具有管理员访问权限。我
可以
发誓,我曾经看到过一个文档,描述了一种方法或某种方式来检查
firebase
中
的
用户
帐户是否也是
firebase
项目的管理员。 我真的不知道它是
在
梦中(是的,我是梦中
的
代码),还是我真的看到了。我经常熬夜工作,
在</
浏览 0
提问于2018-10-27
得票数 3
回答已采纳
1
回答
即使
在
禁用身份验证
用户
时,防火墙
数据库
调用也
可以
工作。
、
、
、
、
我
在
我
的
项目中使用
Firebase
Firestore和
Firebase
身份验证。 我预计,如果帐户
被
挂起,无论何时调用Firestore
数据库
,经过身份验证
的
用户
(本例中为test@mail.com)都会立即收到错误(例如。getDocs(q)或setDoc())。这个假设背后
的
原因是,我假设Firestore
浏览 1
提问于2022-05-29
得票数 0
回答已采纳
1
回答
如何通过admin签出
用户
?(使auth ===为空)
、
、
、
当
用户
ID
令牌
被
撤销时,应该将信息传递给
客户端
,以便执行诸如重新身份验证或
用户
signOut()之类
的
操作。
在
客户端
,我们
可以
调用FirebaseAuth.DefaultInstance.SignOut。如何使用admin实现同样
的
效果?“黑客”
可以
修改
客户端
代码,防止应用
浏览 0
提问于2019-02-13
得票数 2
回答已采纳
1
回答
我应该包装Azure AD B2C以
进行
身份验证
吗
?
、
、
我想实现一个
认证
系统。该系统
的
目的是集中帐户管理和处理复杂
的
帐户安全。在内部,我不希望自己实现实际
的
登录。相反,我想使用Azure B2C作为
用户
登录,忘记密码等。我们
的
团队还有其他
的
web服务。当
用户
进入一个服务,而他没有登录时,该服务将
用户
重定向到
认证
系统,并且
认证
系统将
用户
重定向到Azure AD B2C,同时处理附加
客户端
ID、生成nonce等逻辑。在<e
浏览 0
提问于2021-10-08
得票数 -2
1
回答
Firebase
应用程序检查和RecaptchaV3提供程序
、
、
我想知道是否有人能解释一下
Firebase
AppCheck和Recaptchav3之间
的
重叠之处。我有一个启用了AppCheck
并
配置为使用Recaptchav3提供程序
的
公共web应用程序。AppCheck
在
我
的
Firebase
函数中通过提供基于引用
的
认证
来完成它
的
工作,然而,我还没有找到一种方法来检索Recaptcha分数。我尝试从X-
Firebase
-AppCheck头中检索AppCheck
浏览 50
提问于2021-09-09
得票数 0
1
回答
如何在使用
Firebase
对最终
用户
c#应用程序
进行
身份验证之后,安全地使用Google?
、
、
、
、
在
我
的
网站上,我使用FirebaseUI Auth
进行
登录
认证
,这样
用户
就
可以
登录到Google、Facebook或电子邮件中。当
用户
启动登录到应用程序时,它将
用户
临时转移到网站,该网站在服务器上创建一个自定义
的
JWT
令牌
,然后返回给->应用程序,然后应用程序使用新创建
的
JWT
令牌
与
进行
身份验证以生成
Firebase
auth
令牌<
浏览 2
提问于2019-09-20
得票数 0
回答已采纳
1
回答
在
cookie过期
后
,哪一种方法
可以
持久使用
Firebase
会话?
、
、
、
、
我将这些
令牌
存储
在
cookie中,并在需要时使用第二个
令牌
来提供更多
的
access_tokens。我将refresh_token存储
在
Redis中,以便能够在其中一个
被
泄露/被盗时撤销它。现在,我需要将我
的
auth系统移动到Google
Firebase
,以便将我
的
用户
存储在那里,
并
添加Google和Facebook登录。但是我发现我需要创建一个
在
两周内到期
的</
浏览 0
提问于2021-08-03
得票数 0
1
回答
当
用户
注册时,如何在云函数中为
Firebase
获取访问
令牌
?
、
、
、
、
当
客户端
登录到Github时,我希望触发一个云函数,该函数从Github检索
用户
的
概要数据,并将其存储
在
实时
数据库
的
/users/{uid}/profile中。我尝试过
的
:
在
客户端
上,使用FirebaseAuth获取Github access_token。使用from (1)中
的
credential创建一个
Firebase
access_token。使用(2)中<
浏览 0
提问于2017-05-24
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
我是如何找到Donald Daters应用数据库漏洞的
Firebase模块的使用方法
Meta如何实现大规模无身份信息认证?
Firebase后端配置错误 导致大量应用程序敏感数据泄露
我们弃用 Firebase了
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券