Firebase 会成为生产中电子商务 flutter 应用程序的安全 baas 选项吗?
Will Firebase be a safe baas option for an eCommerce flutter app in production?
如果我使用 SDK 集成 集成 Firebase 和 flutter 并且不使用任何服务器端功能,即使我使用 Firebase Authentication 保护应用程序并使用 strict database rules,攻击者可能会通过什么方式攻击我的应用程序.我计划使用 RazorPay 作为支付网关,它也是 SDK 集成 与 flutter 应用程序。
基本上我想问的是:如果我所有的 Firebase 身份验证、Firebase 数据库 crud 操作和 RazorPay 支付网关集成到客户端 flutter 应用程序中,它是否安全?如果不安全,攻击者可以利用的主要负面影响是什么?
如果有很多否定和 0 个肯定,为什么他们首先允许 SDK 集成 选项?
Firebase 是一种非常安全的 BaaS,因为它为您提供了许多保护数据的选项。只有当开发人员没有正确保护它(incorrect/insufficient 安全规则,不保护 API 密钥等)时,它才会不安全。我推荐他们 security checklist 在你投入生产之前确保你的应用程序遵循 Firebase 指南。
请务必查看 this 其他答案以获取更多详细信息。
如果我使用 SDK 集成 集成 Firebase 和 flutter 并且不使用任何服务器端功能,即使我使用 Firebase Authentication 保护应用程序并使用 strict database rules,攻击者可能会通过什么方式攻击我的应用程序.我计划使用 RazorPay 作为支付网关,它也是 SDK 集成 与 flutter 应用程序。
基本上我想问的是:如果我所有的 Firebase 身份验证、Firebase 数据库 crud 操作和 RazorPay 支付网关集成到客户端 flutter 应用程序中,它是否安全?如果不安全,攻击者可以利用的主要负面影响是什么?
如果有很多否定和 0 个肯定,为什么他们首先允许 SDK 集成 选项?
Firebase 是一种非常安全的 BaaS,因为它为您提供了许多保护数据的选项。只有当开发人员没有正确保护它(incorrect/insufficient 安全规则,不保护 API 密钥等)时,它才会不安全。我推荐他们 security checklist 在你投入生产之前确保你的应用程序遵循 Firebase 指南。
请务必查看 this 其他答案以获取更多详细信息。