Модераторы: Sardar, Aliance
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> React на клиенте, Firebase для auth, PostgreSQL 
:(
    Опции темы
Elfix
Дата 3.6.2019, 12:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 166
Регистрация: 13.7.2005

Репутация: нет
Всего: нет



Приветствую!

Изучаю технологию Firebase. Собственно говоря через неё осуществляю аутентификацию пользователя прямо на клиенте.
Для подключения к этой модной технологии прописываю на клиенте такой код:

Код

firebaseConfig = {
 apiKey: "",
 authDomain: "",
 databaseURL: "",
 projectId: "",
 storageBucket: "",
 messagingSenderId: "",
 appId: ""
};
firebase.initializeApp(firebaseConfig);

т. е. делаю всё согласно документации.
После аутентификации получаю uid пользователя на клиент, после чего хочу запустить fetch на сервер, передав в параметре uid на сервер, чтобы тот, подключившись к PostgreSQL вернул в fetch все необходимые данные о пользователе.

Но, смущает несколько факторов вопросов безопасности:

1. Я храню все настройки firebase прямо на клиенте, на сколько это безопасно?
2. Я передаю прямо в запросе uid пользователя, чтобы получить его очень важные конфиденциальные данные.

На сколько это безопасно? Как правильно с точки зрения безопасности такое реализовать?
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | JavaScript: Применение библиотек | Следующая тема »


 




[ Время генерации скрипта: 0.1502 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.