Отключить созданные вручную URL-адреса для динамических c ссылок - PullRequest
1 голос
/ 25 мая 2020

Firebase Dynami c Links имеет функцию для создания пользовательских URL-адресов вручную: https://firebase.google.com/docs/dynamic-links/create-manually

Допустим, я подключил example.com к ссылкам Dynami c и использую его создание пользовательских ссылок для прямых трансляций YouTube, среди прочего.

Это означает, что мне пришлось внести youtube.com в белый список в качестве места назначения для коротких URL-адресов.

Это означает, что любой пользователь может создать настраиваемую ссылку example.com/?link=http://youtube.com/scam-video и поделитесь им. Поскольку люди доверяют моему домену example.com, это серьезная проблема фишинга.

Есть ли способ отключить эту функцию? Есть API, который я использую для создания нужных мне URL муха, нет смысла (для меня) разрешать кому-либо без аутентификации создавать действительные URL-адреса в моем домене.

1 Ответ

1 голос
/ 06 августа 2020

После обсуждения этого вопроса с командой Google Firebase у меня есть официальный ответ, и нет, он не поддерживается и не намерен добавлять поддержку отключения пользовательских URL-адресов по крайней мере в краткосрочной перспективе. чтобы использовать как можно более строгие белые списки, вы можете использовать регулярное выражение, которое помогает.

...