Firebase未经授权的访问

时间:2017-02-11 20:17:51

标签: html css firebase firebase-authentication

考虑以下Web应用程序流程。

       
  1. 用户点击登录/注册页面
  2.    
  3. 用户注册并登录
  4.    
  5. 浏览器重定向到其个人资料页面
  6. 我的问题是,使用firebase身份验证服务,如何在未经授权的情况下限制配置文件页面的使用?

    此外,我可以在firebase上托管这个Web应用程序,这个功能将由我来处理吗?

2 个答案:

答案 0 :(得分:1)

例如,精简页面通常是动态填充数据的网站。您不必限制对页面本身的访问,而是使用firebase提供的JSON限制设置来限制API。这样,任何人都无法访问任何其他个人资料页面。为了防止烦人的用户(例如已保存到其个人资料页面的链接但未登录),您可以添加未登录的重定向用户。

答案 1 :(得分:0)

是的,您可以使用firebase控制台创建新项目并将应用程序部署到该项目。您还可以在firebase上为应用程序启用电子邮件身份验证。请点击此链接获取更多信息:https://firebase.google.com/docs/web/setup