关于下载URL的Firebase Blob存储安全性

时间:2019-01-11 03:08:48

标签: firebase firebase-storage

基于其他问题,我发现Firebase Blob存储生成的download URL周围没有安全性。

不安全,我的意思是当用户拥有URL时,他们可以与他人共享该URL。 我知道,如果有人共享链接,他们也可以共享文件,但是这里有很大的不同,如果我在Blob存储上有一个1小时的视频,那将会有所作为。

  1. 与下载1小时视频并与他人共享相比,共享URL要容易得多
  2. 当他们共享URL时,他们在使用我的资源而没有为此付费

任何人都可以提出解决此问题的模式,并确保用户有权访问该文件?

1 个答案:

答案 0 :(得分:0)

如果您希望用户拥有下载内容的权限,则只需不生成下载URL,并通过Firebase Authenticationserver-side security rules of Firebase Storage控制访问。在这种情况下,您将使用API​​下载文件。请参阅iOSAndroid的文档,该功能不适用于网络。