Я работаю с Firebase для приложения iOS.Я пытаюсь понять, насколько строгими должны быть мои правила, поэтому я пытаюсь напасть на них сам.Я думаю, что если я найду способы обойти действительно слабые правила (такие как .read и .write, разрешены или просто требуют авторизации), я смогу создать больше правил по мере необходимости.
Я довольно уверен вбезопасность моих учетных данных, поэтому злоумышленнику придется перехватывать трафик, используя прокси-сервер, и каким-то образом использовать свой токен авторизации для собственных вызовов в базу данных Firebase.Какой метод сможет использовать пользователь, чтобы получить свой токен авторизации (путем прослушивания трафика через прокси-сервер или иным образом) для совершения собственных вызовов в базу данных?Похоже, что Firebase SDK на iOS использует веб-сокеты, и инструменты для отслеживания веб-трафика (такие как Charles Proxy), похоже, не поддерживают лёгкий анализ веб-сокетов для iOS, поэтому я должен быть открытым без каких-либо правил базы данных в моем приложении?
Короче говоря, есть ли способ, как я могу действовать как плохой актер и атаковать мою собственную базу данных, взломав мой токен авторизации Firebase?Если нет, действительно ли мне нужно беспокоиться о правилах базы данных?