腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
有没有
办法
保护
基于
firebase
角色
的
url
?
、
、
、
我正在尝试根据登录用户
的
角色
来限制urls,我有以下一些方法可以做到这一点classWithAuthorization extends React.Component {
firebase
.auth.onAuthStateChangedAuthUserContext.Consumer> } return withRouter(Wit
浏览 1
提问于2018-08-27
得票数 1
回答已采纳
1
回答
如何设置规则以限制对特定域
的
匿名读/写
Firebase
数据库(Firestore和Realtime)访问
、
、
我有一个应用程序,它要求用户匿名读写一个
firebase
数据库。我需要一种方法来使它,使用户只能匿名读/写从一个特定
的
域。我在这里看过类似的堆栈溢出问题 { ".read": "auth.token.email.matches(/.我在官方文档中看到
的
所有规则示例似乎都没有提到任何关于域
的
内容。
有没有
办法
根据域限制匿名读/写访问?如果
浏览 2
提问于2020-08-12
得票数 2
1
回答
在angular 2/4应用程序上对用户进行身份验证后
的
动态
角色
和权限
我正在使用angular 2/4创建一个应用程序,其中我
的
超级管理员将创建不同
的
租户/
角色
,并授予对不同页面/功能(权限)
的
访问权限,因此这两件事都将是动态
的
。现在我还想
保护
路由,这样用户就不会通过手动输入
URL
来访问该功能。 需要更多
的
澄清如何使动态路线或导航,这是从数据库中获得。
有没有
办法
使用动态
角色
名称和动
浏览 4
提问于2017-12-26
得票数 3
1
回答
基于
angular 4应用
的
动态
角色
和权限授权
、
、
我正在使用angular 4创建一个应用程序,我
的
超级管理员将在其中创建不同
的
角色
,并授予对不同功能(权限)
的
访问权限,因此这两件事都将是动态
的
。现在,我希望仅显示用户根据其分配
的
角色
拥有权限
的
功能,另一件事是我还希望
保护
路由,这样用户就不会通过手动键入
URL
来访问该功能。我已经检查了ngx权限,我可以做这两件事,但我需要有
角色
的
默认名称(我在我
的
应用程序中没有)
浏览 21
提问于2017-12-18
得票数 0
1
回答
IAP集成导致/config资源上HTTP404错误
、
试图使用平台和GCP上
的
身份识别代理以及部署在云运行上
的
Firebase
(开箱即用)来集成Github OAUTH2。我有这个帐户
的
所有者
角色
除了所有者
角色
之外,我是否
浏览 9
提问于2020-12-01
得票数 1
回答已采纳
2
回答
使用具有自定义身份验证安全性
的
Firebase
云修复(不使用
Firebase
身份验证)
、
我想使用Cloud Firestore (
Firebase
DB)而不使用
Firebase
Authentication服务。我希望用自己
的
实现从Java代码中对用户进行身份验证,然后允许有效用户访问Firestore数据库。通过实现我们自己
的
身份验证机制,可以使用
Firebase
Cloud Firestore DB吗?
浏览 0
提问于2019-07-16
得票数 0
回答已采纳
1
回答
Firebase
中
基于
角色
的
API
、
、
、
我想使用
Firebase
身份验证来委派令牌生成、凭据和会话存储。此外,我还想
保护
我
的
API urls。该应用程序是一个
基于
角色
的
应用程序,具有微服务架构。我们实际上有数据库,其中
的
数据正在消耗,所以我们不能切换到Firestore数据库。在这种情况下,是否有一种方法来指示
Firebase
是否可以访问一个
角色
而不是另一个
角色
?
浏览 14
提问于2020-01-16
得票数 0
回答已采纳
3
回答
Angular 4-正在布线
的
CanActivate检查组件
、
、
、
因此,我不想像下面那样检查
url
,而是像if(route.component instanceof MyComponent)这样做。我正在实施
基于
角色
的
访问,能够配置每个
角色
有不同
的
访问级别(查看,编辑等)。对于不同
的
组件。因此,我认为最简单方法是路由当前组件,然后检查组件
的
访问级别,而不是为每个组件创建不同
的
AuthGard。我试图通过检查
url
来做到这一点,但当
url
中包含参数时,它
的<
浏览 3
提问于2017-12-20
得票数 1
1
回答
如果project-id完全倾斜,我
的
Cloud Firestore数据库在没有
保护
规则
的
情况下是安全
的
吗?
、
我正在为许多人创建一个Android应用程序来分享某些事实,这些事实对于不想要
的
眼睛来说也是有趣
的
。使用Cloud Firestore数据库,以便userA可以读取userB写入
的
内容。文档告诫我们使用“缩小规则”,但我认为我还不够聪明,无法制定规则来阻止更聪明
的
黑客。必须为部署
的
应用程序设置规则,因为“任何猜到你
的
项目Id的人都可以读写你
的
数据”。那么,如果我选择一个没有给出任何属于应用程序
的
线索
的
project-Id呢?
浏览 33
提问于2019-07-04
得票数 0
2
回答
我们有任何方法来设置
角色
手动添加用户防火墙控制台吗?
我构建了一个用NestJ在云上存储数据
的
应用程序。我想通过登录到
firebase
帐户手动添加一个用户,然后转到 防火墙控制台=>身份验证=>添加用户。我想知道如何分配
角色
给用户,因为我只看到电子邮件和密码?
浏览 6
提问于2021-06-10
得票数 1
回答已采纳
1
回答
如何使用
Firebase
作为后端来
保护
react应用程序中
的
路由
、
、
我想要
保护
路由,并在react网站中进行
角色
授权和身份验证。但我找不到一种快速
的
方法。即,根据用户
的
角色
隐藏或显示AppBar上
的
不同按钮。但除了查询数据库之外,我找不到任何可以帮助我实现这一点
的
东西。 我正在使用
角色
授权和身份验证来
保护
当前
的
路由,它们分别为
角色
和分配
的
用户查询
firebase
数据库和
firebase
身份验证。
浏览 9
提问于2019-05-03
得票数 0
1
回答
Spring Security -
角色
和ACL安全是否过度?
、
、
、
我有一个3层
的
应用程序,它需要在不同
的
域对象上放置安全授权。无论我是使用Spring
的
ACL实现,还是使用自己
的
ACL实现,在我看来,
基于
ACL
的
安全性只能用于授权(服务)方法,而不能用于授权
URL
或web服务调用。此外,Spring文档中
的
所有web访问安全性示例都是
基于
角色
的
URL
安全
保护
。 使用Spring
的
角色
来
浏览 1
提问于2010-06-01
得票数 2
回答已采纳
1
回答
Reactjs和
Firebase
:一个用于用户和管理
的
登录界面,还是单独
的
登录界面?
、
、
、
、
注册后,系统将为被扫描
的
用户生成QR代码。扫描后,用户
的
接种状态将被更新,如疫苗类型、剂量、接种日期等。用户还可以输入他们经历过
的
副作用,并查看疫苗接种图表报告。还是有一个单独
的
登录界面更好?如果要使用单独
的
登录界面,我是否需要
Firebase
Admin SDK和Cloud函数(这里
的
问题是我们没有云功能
的
信用卡)?
浏览 3
提问于2021-08-11
得票数 0
回答已采纳
1
回答
如何
保护
firebase
https函数
的
安全?
、
、
我有一个
firebase
https函数: // ...这是否意味着拥有此
url
的
任何人都可以更新数据库?当从浏览器调用它时,
有没有
办法
保护
它?
浏览 45
提问于2018-06-02
得票数 0
回答已采纳
1
回答
Firebase
存储:向匿名签名用户提供没有令牌
的
内容
、
我试图只向匿名登录
的
用户提供一个托管在
Firebase
存储上
的
映像。这是我
的
存储规则: match /b/{bucket}/o { allow read: if request.auth.token.
firebase
.sign_in_provider == "anonymous"; }
浏览 4
提问于2021-11-30
得票数 0
2
回答
查找web请求将命中哪个servlet
、
在servlet筛选器中,
有没有
办法
确定特定请求最终会命中哪个Servlet?我需要在过滤器中
基于
Servlets (而不是
URL
模式)进行
基于
角色
的
安全检查(由于遗留原因)。 谢谢
浏览 0
提问于2011-12-06
得票数 2
1
回答
如何在
Firebase
身份验证上验证自定义用户信息?
、
、
、
上下文需求users:[ name:'John Doe', isAdmin:true现在,我想验证用户是管理员
的
每个web身份
浏览 1
提问于2021-02-18
得票数 0
1
回答
如何在不使用Firestore身份验证
的
情况下
保护
Firebase
Firestore?还是必须
的
?
、
、
此时,我们有一个
Firebase
函数正在运行,它连接到一个Firestore数据库实例。它使用下面的规则正确地连接到Firestore数据库,但是这是不安全
的
。,我们应该如何
保护
它。若要构建
基于
用户和
基于
角色
的
访问系统,以确保用户数据
的
安全,请使用带有
Firebase
安全规则
的
Firebase
身份验证。 我们已经阅读了和
的<
浏览 1
提问于2022-03-29
得票数 1
1
回答
仅将项目成员添加到
Firebase
(而不是整个Google Cloud)
、
我们有一个Google Cloud项目和一个与之相关
的
Firebase
项目。我需要向
Firebase
项目添加一个移动应用程序开发人员,但我不希望他们访问整个Google Cloud平台,这也是我们
的
网站使用
的
。
Firebase
有没有
办法
只向
Firebase
添加新成员,而不添加其他Google Cloud服务?我发现最接近
的
IAM
角色
是
Firebase
Test Lab Admin&
浏览 0
提问于2018-09-21
得票数 0
2
回答
没有
Firebase
身份验证
的
防火墙安全规则
、
我使用
Firebase
存储应用程序
的
实时状态更新。我有自己
的
身份验证系统来登录用户。我想将我存储在
Firebase
上
的
数据分享给使用我们API
的
供应商,但我想确保他们只对我们
的
数据进行读取访问。据我所读,似乎必须通过
Firebase
自己
的
身份验证系统来
保护
用户
的
数据安全。
有没有
办法
不使用他们
的
身份验证系统(也许是通过令牌系统)来做到这一点?
浏览 2
提问于2015-02-10
得票数 7
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券