| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > JavaScript: Применение библиотек > React на клиенте, Firebase для auth, PostgreSQL |
| Автор: Elfix 3.6.2019, 12:04 | ||
| Приветствую! Изучаю технологию Firebase. Собственно говоря через неё осуществляю аутентификацию пользователя прямо на клиенте. Для подключения к этой модной технологии прописываю на клиенте такой код:
т. е. делаю всё согласно документации. После аутентификации получаю uid пользователя на клиент, после чего хочу запустить fetch на сервер, передав в параметре uid на сервер, чтобы тот, подключившись к PostgreSQL вернул в fetch все необходимые данные о пользователе. Но, смущает несколько факторов вопросов безопасности: 1. Я храню все настройки firebase прямо на клиенте, на сколько это безопасно? 2. Я передаю прямо в запросе uid пользователя, чтобы получить его очень важные конфиденциальные данные. На сколько это безопасно? Как правильно с точки зрения безопасности такое реализовать? |