2017-02-11 81 views
-1

請考慮以下Web應用程序流程。Firebase未經授權的訪問

  1. 用戶點擊登錄/註冊頁面
  2. 瀏覽器
  3. 用戶註冊和登錄重定向到他們的個人資料頁面

我的問題是,使用火力的認證服務,我怎麼限制在沒有授權的情況下使用配置文件頁面到Web應用程序?

此外,我可以將這個Web應用程序託管在firebase上,並且該功能將爲我照顧嗎?

回答

0

是的,您可以使用Firebase控制檯創建一個新項目並將其部署到您的應用程序。您還可以在Firebase上啓用對應用程序的電子郵件身份驗證。請點擊以下鏈接以獲得更多信息:https://firebase.google.com/docs/web/setup

1

例如,well-profile頁面通常是動態填充數據的站點。您不必限制對頁面本身的訪問,而是使用Firebase提供的JSON限制設置來限制API。這樣,沒有人可以訪問比他們自己的任何其他個人資料頁爲了防止惱人的用戶,例如保存了他們的個人資料頁面的鏈接但未登錄,您可以添加未登錄的重定向用戶。

相關問題