Могу ли я доверять пользовательской информации, предоставленной функции functions.https.onCall? - PullRequest
0 голосов
/ 06 июня 2019

Я подумываю о написании приложения с использованием Firebase. Как часть моего приложения, мне нужно выполнить код в доверенной среде (чтобы предотвратить вмешательство пользователя), а следовательно, в функцию firebase.

В документации Firebase указана функция https onCall, которая предоставляет некоторые пользовательские данные, такие как имя пользователя и пароль, а также идентификатор пользователя. Достоверны ли эти данные или может недобросовестный пользователь подделать учетные данные?

1 Ответ

0 голосов
/ 06 июня 2019

Я нашел ответ на свой вопрос.В спецификации протокола для https.onCall firebase говорится, что они проверяют учетные данные пользователя (что наиболее важно, токен пользователя).Любые запросы, предоставленные без действительных учетных данных пользователя, отклоняются.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...