我可以信任提供给 functions.https.onCall 函数的用户信息吗?



我正在考虑使用 Firebase 编写一个应用程序。作为我应用程序的一部分,我需要在受信任的环境中执行代码(以防止用户篡改(,因此需要 firebase 函数。

Firebase 文档指定了一个 https onCall 函数,该函数提供了一些用户数据,例如用户名和密码以及 uid。这些数据是否可信,或者不道德的用户可能会伪造凭据?

我已经找到了问题的答案。在 https.onCall Firebase 的协议规范中,他们验证用户凭据(最重要的是,用户的身份验证令牌(。任何没有有效用户凭据的请求都将被拒绝。

最新更新