Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

231
Views
¿Cómo Firebase auth distingue realmente entre un usuario real o un hacker?

Guión

modelo de tienda de fuego

 uid1 name :john uid2 name : alex

Interfaz

(reaccionar-firebase)

Iniciar sesión con credenciales

Solicitando a Db que proporcione el nombre del usuario con uid = uid1

y el usuario obtiene uid de firebase.auth.currentUser.uid (algo como esto)

back-end

(sdk de administrador de nodo js para firebase)

comprobando si uid es valido o no si es valido darle el nombre = john

Escenario de piratas informáticos

Hacker obtuvo el uid de alguna manera

Ahora Solicito backend para darme datos y backend lo está sirviendo como uid válido

Ahora el usuario recibió una alerta y cambió la contraseña pero acc. a firebase uid no cambia, por lo que el pirata informático aún tiene el uid y puede obtener la información personal sin ningún Hassell

Ayúdame !

¿Cuál es la mejor práctica y cómo lidiar con este escenario? ¿Alguien puede ayudarme?

about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!