标签: firebase firebase-security
firebase中的电子邮件/密码身份验证正在URL中发送电子邮件和密码。这是一种安全风险。中间人很容易受到攻击。
https://auth.firebase.com/v2/testapp/auth/password?&email=aaaa%40pk.com&password=pwd&v=js-2.3.2&transport=json&suppress_status_codes=true
或者我错过了什么?