代码之家  ›  专栏  ›  技术社区  ›  Hugo Passos

是否可以截取和读取firebase数据?

  •  0
  • Hugo Passos  · 技术社区  · 6 年前

    我在这个项目中,我通过FixSt店 AngularFire2 ,所以这个疑问让我有点困扰。

    假设我正在使用 valueChanges 方法,但我只需要一个文档,因此尽管提取了整个集合,但我还是生成了客户端筛选器。其他文件可能包含私人信息。用户是否可以通过代理或变量映射(我不知道黑客技术)访问他们的数据,或者他们是加密的?

    2 回复  |  直到 5 年前
        1
  •  1
  •   Doug Stevenson    6 年前

    如果文档作为查询的一部分返回到客户端,则意味着它将在某个点被加载到内存中,未加密。如果你的应用程序在一个折衷的设备上运行,或者该设备的用户有某种“root”或“admin”访问,那么内存会在那个时刻被丢弃,并且文档的内容被暴露出来。

    如果在任何情况下都不能信任用户阅读文档,那么您应该使用安全规则来防止该用户阅读文档。

        2
  •  1
  •   Ronnie Smith    6 年前

    传递给用户的任何响应数据都可以在客户端读取/查看。安全规则是如何限制对数据的访问。这就是它的工作原理,应该是好的。