Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > JavaScript: Применение библиотек > React на клиенте, Firebase для auth, PostgreSQL


Автор: Elfix 3.6.2019, 12:04
Приветствую!

Изучаю технологию Firebase. Собственно говоря через неё осуществляю аутентификацию пользователя прямо на клиенте.
Для подключения к этой модной технологии прописываю на клиенте такой код:

Код

firebaseConfig = {
 apiKey: "",
 authDomain: "",
 databaseURL: "",
 projectId: "",
 storageBucket: "",
 messagingSenderId: "",
 appId: ""
};
firebase.initializeApp(firebaseConfig);

т. е. делаю всё согласно документации.
После аутентификации получаю uid пользователя на клиент, после чего хочу запустить fetch на сервер, передав в параметре uid на сервер, чтобы тот, подключившись к PostgreSQL вернул в fetch все необходимые данные о пользователе.

Но, смущает несколько факторов вопросов безопасности:

1. Я храню все настройки firebase прямо на клиенте, на сколько это безопасно?
2. Я передаю прямо в запросе uid пользователя, чтобы получить его очень важные конфиденциальные данные.

На сколько это безопасно? Как правильно с точки зрения безопасности такое реализовать?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)