首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Firebase AppCheck与黑客&垃圾邮件请求

Firebase AppCheck与黑客&垃圾邮件请求
EN

Stack Overflow用户
提问于 2022-06-28 16:18:28
回答 1查看 145关注 0票数 5

虽然我完全理解AppCheck的使用,但我仍然想知道它如何帮助防止向API端点发送垃圾邮件请求。在黑客使用OpenBullet或其他黑客工具每分钟向特定端点发送数千个请求的场景中(例如,注册终结点以在社交应用程序中创建数千个假配置文件):

一旦黑客从设备上获得了appcheck令牌,他们就不能简单地将它附加到请求的头上,并通过检查appcheck令牌来垃圾发送我们从后端获得的api端点吗?我的意思是,只要TTL没有过期,我猜他们的所有请求都会通过检查,这样他们就可以使用他们的黑客工具,假装来自这个脾气暴躁的应用程序?还是我漏掉了什么?

我想一个解决方案是: 1-在每个从移动应用程序2获取的请求上使用appcheck令牌--在从后端成功验证之后,以编程方式终止接收到的appcheck令牌,这样进一步的请求就需要一个只能从应用程序生成的新请求,从而使黑客更加困难?

如有任何帮助,将不胜感激!)

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-09-01 11:12:18

我会用另一种方式说。虽然AppCheck为您的资源提供了一定程度的保护,但它不能保证100%的保护。您给出的示例是一个如何绕过它的实例。但是,不能考虑的是,AppCheck使恶意参与者更难在您的服务周围漫游并在预算中使用它们。

从文档中查看本节。还请看一看这个问题,因为它是在您的问题之后被问到的,并且有一个相应的防火墙(Frank)。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72789995

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档