Предотвращение злоупотребления конечными точками Auth в проекте Firebase - PullRequest
0 голосов
/ 23 апреля 2019

Firebase Auth SDK имеет метод, который можно использовать в клиентах для запроса электронной почты для сброса пароля.

Auth.auth().sendPasswordReset(withEmail: "email@email") { error in
    // Your code here
}

В приложении для iOS нетрудно получить файл Info.plist. Как я понимаю, все, что нужно для вызова SDK проекта, находится в файле Info.plist. Означает ли это, что любой может получить за них исчерпанный лимит Firebase 150 электронных писем / день для сброса пароля (в плане Spark)?

Я знаю, что создание учетных записей с электронной почтой / паролем может быть ограничено с определенного IP-адреса, но как насчет сброса пароля? Или это проблема, с которой может столкнуться и любое другое приложение, кроме Firebase?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...