uid1 name :john uid2 name : alex(reaccionar-firebase)
Iniciar sesión con credenciales
Solicitando a Db que proporcione el nombre del usuario con uid = uid1
y el usuario obtiene uid de firebase.auth.currentUser.uid (algo como esto)
(sdk de administrador de nodo js para firebase)
comprobando si uid es valido o no si es valido darle el nombre = john
Hacker obtuvo el uid de alguna manera
Ahora Solicito backend para darme datos y backend lo está sirviendo como uid válido
Ahora el usuario recibió una alerta y cambió la contraseña pero acc. a firebase uid no cambia, por lo que el pirata informático aún tiene el uid y puede obtener la información personal sin ningún Hassell
¿Cuál es la mejor práctica y cómo lidiar con este escenario? ¿Alguien puede ayudarme?