对firebase自动生成的API密钥的应用程序限制可以在应用程序中断吗?
当我们在Firebase中创建一个新项目并将iOS或Android应用程序添加到IT时,Firebase将自动在Google Cloud中创建API键。
示例:Android键(由Firebase创建的Android键)
根据文档,如果我们在后端有适当的安全规则(Firestore/Cloud Storage),则不强制保护这些钥匙。当然,攻击者可以使用身份验证端点进行蛮力攻击,通过将阈值放在身份验证限制上,可以缓解这些端点。
我的问题是,如果使用Bundle ID或SHA-1密钥确保自动创建的API键,则该应用程序功能或意外行为会导致中断?
When we create a new project in Firebase and add iOS or Android app to it Firebase will automatically create API keys in Google Cloud.
Example: Android key (auto created by Firebase)
As per documentation it's not mandatory to secure those keys if we have proper security rules at the backend(Firestore/Cloud Storage). Of course an attacker can make a brute force attack using the authentication endpoints which can be mitigated by putting thresholds on authentication limits.
My question is would it cause a break in the app functionality or unexpected behaviour if an auto created API key is secured with a bundle id or SHA-1 key?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
一定。 firebase的文档注明以下内容:
For sure. Firebase's documentation notes the following: