Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

225
Vistas
¿Cómo Firebase auth distingue realmente entre un usuario real o un hacker?

Guión

modelo de tienda de fuego

 uid1 name :john uid2 name : alex

Interfaz

(reaccionar-firebase)

Iniciar sesión con credenciales

Solicitando a Db que proporcione el nombre del usuario con uid = uid1

y el usuario obtiene uid de firebase.auth.currentUser.uid (algo como esto)

back-end

(sdk de administrador de nodo js para firebase)

comprobando si uid es valido o no si es valido darle el nombre = john

Escenario de piratas informáticos

Hacker obtuvo el uid de alguna manera

Ahora Solicito backend para darme datos y backend lo está sirviendo como uid válido

Ahora el usuario recibió una alerta y cambió la contraseña pero acc. a firebase uid no cambia, por lo que el pirata informático aún tiene el uid y puede obtener la información personal sin ningún Hassell

Ayúdame !

¿Cuál es la mejor práctica y cómo lidiar con este escenario? ¿Alguien puede ayudarme?

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda