Можно ли в нашем приложении просмотреть пароль для входа в Firebase, используя адрес электронной почты и пароль? - PullRequest
0 голосов
/ 25 марта 2020

Я создал приложение во флаттере и использовал метод аутентификации пароля электронной почты firebase для входа пользователей. Я просто хотел знать, можем ли мы просмотреть пароль наших пользователей в firebase. Если невозможно просмотреть пароль пользователя нашего приложения, это может быть несправедливо, поскольку мы являемся владельцами приложения и сами не знаем пароля пользователей нашего приложения. Например, владельцы приложений facebook (zuckerberg) могут знать пароль своих пользователей, или владельцы приложений instagram могут знать пароль своих пользователей. Поэтому, как владельцы приложений, мы также должны знать пароль пользователей нашего приложения в целях безопасности. Таким образом, можно узнать пароль пользователя в методе входа в систему пароля электронной почты Firebase. Кстати, я новичок в программировании, и, пожалуйста, игнорируйте любые ошибки выше (или все, что я сказал выше).

1 Ответ

0 голосов
/ 25 марта 2020

Если вы сохраняете пользователя и пароль в аутентификации firebase, то нет, невозможно просмотреть пароль, написанный пользователем. Вы можете сохранить пароль в базе данных, но если кто-то получил доступ к вашей базе данных, он может знать все пароли пользователей, использующих ваше приложение.

Нет необходимости знать пароль пользователя, если вы хотите на reauthenticate или updatePassword, тогда вы можете использовать методы, представленные здесь:

https://firebase.google.com/docs/reference/android/com/google/firebase/auth/FirebaseUser

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...