我已經在我的firebase應用程序上實施「推特認證」。如下所述: https://www.firebase.com/docs/web/guide/login/twitter.htmlFirebase推特認證和跨網站scription
它工作得很好。
一旦用戶登錄,他也能夠通過使用XMLHttpRequest發送一些請求到我的域。
當我發送XMLHttpRequest的有效載荷時,我傾向於通過javascript傳遞「用戶名」。
我剛剛纔明白,使用「Chrome開發工具」的人可能會攔截並篡改我的用戶名。
有沒有辦法解決這個問題?
============================================== ====================
例子: 想象一下,我有我的網站運行在這裏:
www.example.com/
這提供一個帶有大量javascript的靜態頁面index.html 該頁面使用firebase api,並允許用戶通過twitter(或github)進行身份驗證。 現在讓我們假設一個人(已經登錄)想要發佈一些東西。 我目前正在實施這樣的: https://www.example.com/writeComment?comment=hello&username=jeff&provider=github
我擔心的是,登錄不會擺弄了Chrome的控制檯一個人救我和更改用戶名。
謝謝,但我沒有明白你的觀點。 Firebase非常安全,沒有任何問題。我的問題更多的是因爲如果我需要向我的後端(爲網站提供服務的域)提交一些東西,人們仍然可以篡改用戶名(通過使用Chrome控制檯),因此安全性由Firebase處理(這很好)。因此,在我看來,安全措施僅僅是爲了保護由Firebase持有的JSON數據,但不知道如何處理上述情況 – Zo72 2015-02-09 17:41:07
您可能需要考慮澄清您的原始問題。這是一個有趣的問題,但要求我做一個雙重正確的理解用戶案例。如果您顯示一段顯示基本流程的(僞)代碼片段,人們就會更容易看到您想要做的事情。 – 2015-02-09 19:28:52
@FrankvanPuffelen你是對的。我不清楚。希望現在更好 – Zo72 2015-02-09 20:53:29