2017-03-06 2 views
2

나는 보안 규칙의 원칙과 필요성을 알고 있으며 필자는 필요에 따라 작성하려고합니다.Firebase 보안 규칙의 필요성 이해

내 질문은 JSON 트리의 특정 분기에 대한 규칙을 작성하는 것을 잊었거나 놓친 경우에 대한 질문입니다. 사용자/누군가 JSON 트리에서 악의적 인 추가/삭제로가는 JSON 트리의 경로를 어떻게 알 수 있습니까?

필자는 필자가 Firebase 백엔드에 모든 정보/개체를 추가/제거하는 UI, 수많은 viewController를 가진 iOS 응용 프로그램을 가지고 있습니다. 최종 사용자는 Firebase 구조에 노출되지 않은 Firebase 백엔드에서 경로를 조작하는 방법을 어떻게 알 수 있습니까?

답변

0

iOS 앱의 경우 보안은별로 중요하지 않지만 누군가가 소스 코드 나 firebase의 구성 정보를 얻을 수있는 경우 더미 프로젝트를 설정할 수 있습니다. 데이터베이스와 보안되지 않은 지점을 조작 할 수 있어야합니다. iOS가 아닌 앱의 경우 보안은 firebase의 설정 정보를 얻기 쉽기 때문에 매우 중요합니다.

+0

iOS가 아닌 앱을 Android 앱 또는 주로 웹 기반 애플리케이션에 적용 할 때 설명 할 수 있습니까? – Learn2Code

+0

네가 가지고있어, 웹 응용 프로그램은 특히 firebase의 정보를 얻는 것이 매우 쉽다. – MarksCode