谁能看到我的 firebase json?
Can anyone see my firebase json?
所以,最近我一直在使用 Firebase 开发我构建的应用程序,我在想是否有人可以在 json 中查看我的数据。
例如,任何人都可以在我的 url 中添加一个 /.json 并查看内容吗?
喜欢:https://myapplication.firebaseio.com/.json(虚拟 URL)
或者有没有办法防止其他人看到它?
如果我错了请纠正我。对不起,如果这是一个愚蠢的问题。
提前致谢。
默认情况下,任何人都可以通过访问 URL 查看内容。这就是为什么您的 Firebase 实例必须 implement security rules 的原因。即使像下面这样简单的东西也是一个好的开始,它只允许经过身份验证的用户进行读写。
{
"rules": {
".read": auth != null,
".write": auth != null
}
}
所以,最近我一直在使用 Firebase 开发我构建的应用程序,我在想是否有人可以在 json 中查看我的数据。
例如,任何人都可以在我的 url 中添加一个 /.json 并查看内容吗?
喜欢:https://myapplication.firebaseio.com/.json(虚拟 URL)
或者有没有办法防止其他人看到它?
如果我错了请纠正我。对不起,如果这是一个愚蠢的问题。
提前致谢。
默认情况下,任何人都可以通过访问 URL 查看内容。这就是为什么您的 Firebase 实例必须 implement security rules 的原因。即使像下面这样简单的东西也是一个好的开始,它只允许经过身份验证的用户进行读写。
{
"rules": {
".read": auth != null,
".write": auth != null
}
}