腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如果
firebase
没有
身份验证
,
如何
限制
API
密钥
?
、
、
、
、
因为
API
密钥
是公开的,但我们仍然可以将该
API
密钥
限制
到某个域或某个IP。 这些
API
密钥
是由
firebase
自动创建的。 ? 让我们考虑一个web应用程序,我选择HTTP地址并添加我的域。这意味着
密钥
绑定到我在
API
和Services - Credentials部分中输入的域。 在实时
Firebase
安全规则中。但现在问题来了,我
如何
使我的
firebase</e
浏览 83
提问于2021-08-12
得票数 0
2
回答
FirebaseAuth -来自此安卓客户端应用程序<empty>的请求被阻止
、
、
、
但是,
如果
在Google Cloud控制台中
API
密钥
限制
为Android,则无法工作,并出现以下错误。
API
密钥
设置为none,则一切正常工作。是否应取消应用程序接口
密钥
限制
以应用OAuth
身份验证
? 还是我还漏掉了什么? 供您参考,我在Identitytoolkit.getProjects接口中发现了403错误。但这不是一个解决方案,因为添加或删除签名会自动取消
API
密钥
限制
。
浏览 23
提问于2020-03-25
得票数 7
2
回答
GCP中的
API
密钥
“由
Firebase
自动生成”安全吗?
、
、
在
Firebase
中创建项目之后,自动生成多个Google平台
API
键: 我的理解是
Firebase
处理GCP配置,
浏览 1
提问于2019-12-08
得票数 22
1
回答
世博+防火墙认证(注册)安全问题
、
、
简而言之:在GCP中,凭据可以通过应用程序
限制
和
API
限制
来
限制
,但是在世博移动应用程序上不能
限制
Identity Toolkit
API
。-In web 这两种
限制
都适用于现在,
如果
使用电子邮件/密码
身份验证
,就会出现问题。这里有一个巨大
浏览 4
提问于2021-08-23
得票数 0
回答已采纳
2
回答
Firebase
浏览器
密钥
API
限制
、
、
创建新项目时,
Firebase
将在中自动生成browser
API
键。这是在
Firebase
Web客户端SDK中设置并公开可用的相同的
API
密钥
。默认情况下,
密钥
没有
限制
,因此它很容易对为该项目启用的每个
API
进行配额窃取。令人惊讶的是,我
没有
在
Firebase
文档中找到有关保护该
密钥
的信息。所以我采取了两个额外的步骤来确保钥匙的安全: 添加了HTTP引用
限制</em
浏览 0
提问于2019-02-04
得票数 18
1
回答
电子邮件链接无密码登录: web浏览器上出现400
API
密钥
过期错误
、
因此,我在iOS和安卓系统上使用了电子邮件链接登录(无需密码),但
如果
用户请求电子邮件,然后在web浏览器上打开它,他们会看到以下消息:我需要他们使用他们的移动设备单击链接才能进行
身份验证
,但理想情况下,我可以在这里提供一条更优雅的消息
浏览 3
提问于2020-09-11
得票数 0
1
回答
无需用户
身份验证
的云防火墙(
firebase
)安全规则
、
、
如果
我只是在特定的时间内
限制
创建的文档的数量(带有时间戳)并
限制
大小,还是还需要考虑其他的事情,这就足够了吗?我对
firebase
还不熟悉,但我知道有一些方法可以通过命令(
如果
您只获得项目id)来执行防火墙--
没有
应用程序(可以从项目中创建)的操作。例如,我还
没有
考虑过这种情况。关于最后一点: google云平台防火墙项目中有三个
Api
键:一个Android键、一个IOS键和一个浏览器键。(
Firebase
创建的汽车)我想,也许我会对
浏览 2
提问于2020-10-13
得票数 0
回答已采纳
1
回答
API
密钥
是通过请求url透露的,
如何
处理?
、
、
、
、
我正在为我的应用程序使用
Firebase
身份验证
(React,从NestJS后端提供服务),并注意到一件事,它通过请求URL公开Google
密钥
。当前的
身份验证
流程是: 据我所知,React需要访问
API
密钥
,这样就可以实现
Fir
浏览 4
提问于2021-12-07
得票数 0
回答已采纳
1
回答
在
Firebase
中混淆Auth域设置
、
、
在
Firebase
应用程序中,似乎有多个地方可以设置auth域。
Firebase
控制台>
身份验证
>方法中的签名> Auth域 developers.google.com >凭据>
API
键>
密钥
限制
浏览 0
提问于2018-02-08
得票数 2
1
回答
世博会+
Firebase
身份验证
(标识工具包)
API
密钥
android
限制
、
、
、
简而言之:使用
Firebase
身份验证
(Identity Toolkit)
API
密钥
的android应用程序是否可以
限制
使用android应用程序?我在
Firebase
项目中添加了android应用程序,并试图
限制
android应用程序自动生成
密钥
(在Google中),但
没有
成功。 -I为
Firebase
安装使用了。-And在Google控制台上为我的
Firebase
项目的android应用程序自
浏览 3
提问于2021-07-27
得票数 1
回答已采纳
2
回答
限制
Firebase
API
密钥
、
、
浏览器键(由Google服务自动创建) 我想要做的是尽可能地
限制
这些
密钥
,以防止恶意使用它们.我添加了以下
API
限制
浏览 0
提问于2018-08-11
得票数 28
1
回答
身份验证
状态持久性不像预期的那样工作ReactJS
、
、
、
我正在开发一个带有
firebase
的ReactJS应用程序,而且我的持久力并不像预期的那样工作。在开发过程中,它在我的浏览器中工作得很好,但是当我将它部署到
firebase
主机上时,它并
没有
将我的状态保存在我的web浏览器中,也
没有
保存我的移动浏览器。import * as
firebase
from '
firebase
' export function signIn(e) { e.preventDefault(); auth.signOut()auth.setPer
浏览 0
提问于2018-02-21
得票数 4
8
回答
将
Firebase
apiKey暴露给公众安全吗?
、
Firebase
Web-App指南指出,我应该将给定的apiKey放入我的超文本标记语言中以初始化
Firebase
: 通过这样做,apiKey向每个访问者公开。该
密钥
的用途是什么?
浏览 267
提问于2016-05-27
得票数 617
回答已采纳
1
回答
firebase
用户
身份验证
中的未知用户(Flutter/
firebase
)
、
、
、
我开发了一个应用程序,使用flutter和google
身份验证
来测试google登录功能。该项目是一个封闭的项目,只有我有权访问它。但是最近我看到有一个未知邮箱ID的google登录,
没有
我的应用程序,用户怎么登录呢?我的账号被黑了吗?怎么一回事?
浏览 9
提问于2020-05-28
得票数 1
1
回答
安全应用程序使用
firebase
auth阻止恶意使用客户端上的
密钥
、
我计划使用
firebase
(只使用)进行用户
身份验证
(而不是使用防火墙或实时数据库)。由于
API
密钥
是在客户机上公开的,我担心恶意用户可能会找到该
密钥
并开始不适当地使用它。到目前为止,为了提高安全性,我做了以下工作: 这里还有什么我该做的吗?
浏览 4
提问于2021-12-04
得票数 0
回答已采纳
1
回答
FCM服务器
密钥
限制
、
、
当我在
Firebase
控制台中创建新项目时,默认情况下它会生成一个云消息传递
api
密钥
。把我的钥匙给前男友:这个键也是在google管理器控制台中创建的,每个ex都有相同的键:这一切都很好,但我将使用这个键发送一个网页上的推送(使用javascript的FCM),所以我想
限制
来自我的网站的请求问题是,
如果
我取下我的
密钥
并在
API
管理器控制台上应用了一个
限制
,则
Firebase
将生成一个新的
密钥
浏览 11
提问于2017-05-11
得票数 1
1
回答
不受
限制
的
Firebase
键可以用于其他付费的Google
、
、
建议,防火墙自动创建的键不应受到
限制
,并且与其他sercet键不同的是,可以愉快地出现在网站的源代码中: 与通常使用
API
密钥
不同的是,
Firebase
服务的
API
密钥
不用于控制对后端资源的访问;这只能通过
Firebase
安全规则来实现。通常,您需要严格地保护
API
密钥
(例如,通过使用保险库服务或将
密钥
设置为环境变量);但是,
Firebase
服务的
API
键可以包含在代码或签入配置
浏览 2
提问于2021-04-11
得票数 4
1
回答
Firebase
提供无效的Web
密钥
(
API
密钥
无效)。请传递一个有效的
API
密钥
)
、
、
、
、
我在
Firebase
身份验证
方面遇到了一个持续存在的问题。问题是,
如果
/当您运行
firebase
setup:web或
firebase
login:ci命令时,它似乎每次运行时都生成一个新的
API
键,并同时使所有其他
密钥
无效--包括网站上显示的Web
API
特别是,我尝试使用
firebase
身份验证
时遇到了这个问题,在这里,我开始在生产系统上接收
API
key not valid. Ple
浏览 0
提问于2018-11-28
得票数 0
2
回答
在
Firebase
实时数据库上创建
API
层
、
、
、
、
我确实有一些数据存储在我的实时
Firebase
数据库中。我愿意通过REST向我的B2B客户公开其中的一些数据。 通过HTTP请求头中传递的
API
密钥
进行基本
身份验证
浏览 2
提问于2017-12-28
得票数 0
回答已采纳
2
回答
如何
在
firebase
托管中保护第三方
API
密钥
?
、
、
、
我在我的reactjs-firestore项目中使用了不同的第三方
API
密钥
。但我找不到在
firebase
托管中保护它们的方法。
如何
在
firebase
托管中隐藏这些
API
密钥
?但是在
firebase
中我该怎么做呢?
如果
没有
这样的功能,有
没有
其他方法来保护这些
API
密钥
?对于
firebas
浏览 0
提问于2019-07-17
得票数 6
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券