android – 如何使firebase存储仅对应用程序的用户可用

我将图片保存到Firebase存储中,我只希望使用该应用的用户能够访问它们.我不想强迫我的用户只是登录才能使用该应用程序,因此这不是一个选项.

解决方法

由于Firebase后端服务托管在云端,因此任何人都可以访问它们.没有办法限制他们只访问使用您编写的代码的人.任何开发人员都可以下载SDK,重写您的代码并使用它来访问相同的后端服务.

这就是您通过基于用户的安全性保护对Firebase数据(无论是数据库中的结构化数据还是存储中的文件)的访问的原因.让您的用户登录应用程序,意味着您可以识别谁正在访问数据.对用户进行身份验证后,您可以使用Firebase的安全规则(适用于databasestorage),以确保他们只能访问他们授权的数据.他们可能仍在使用其他代码,但您至少知道他们是谁,并确信他们只能以您授权的方式访问数据.

通过使用anonymous authentication,您可以充分利用这两个方面(要求用户进行身份验证,而无需登录).请记住,任何开发人员都可以下载Firebase SDK并匿名验证用户.

有关该主题的旧讨论(对于数据库,但它同样适用于存储),请参阅How to prevent other access to my firebase

相关文章

Android性能优化——之控件的优化 前面讲了图像的优化,接下...
前言 上一篇已经讲了如何实现textView中粗字体效果,里面主要...
最近项目重构,涉及到了数据库和文件下载,发现GreenDao这个...
WebView加载页面的两种方式 一、加载网络页面 加载网络页面,...
给APP全局设置字体主要分为两个方面来介绍 一、给原生界面设...
前言 最近UI大牛出了一版新的效果图,按照IOS的效果做的,页...