为了账号安全,请及时绑定邮箱和手机立即绑定

前端安全中的firebase登录和注册

前端安全中的firebase登录和注册

GCT1015 2022-11-11 13:24:27
我正在使用前端 JS 上的createUserWithEmailAndPassword(user_email, user_password)and构建一个 Web 应用程序。signInWithEmailAndPassword(user_email, user_password)在相应的 HTML 文件中,我写了一些输入,供用户输入他们的电子邮件和密码  <input id="login_email" type="email" name="email" placeholder="Email"><input id="login_password" type="password" name="password" placeholder="Password">在相关的 JS 文件中,我正在使用以下代码登录或创建帐户:var user_email = document.querySelector("#login_email").value;var user_password = document.querySelector("#login_password").value;firebase.auth().signInWithEmailAndPassword(user_email, user_password)或者firebase.auth().createUserWithEmailAndPassword(user_email, user_password )是否有任何与此相关的安全问题?我需要对密码进行哈希处理吗?我需要防范 CSRF 吗?我听说 FirebasecreateUserWithEmailAndPassword(user_email, user_password)提供signInWithEmailAndPassword(user_email, user_password)了自己的哈希或 CSRF 令牌。
查看完整描述

1 回答

?
萧十郎

TA贡献1815条经验 获得超13个赞

只需使用用户想要使用的确切密码调用 API。没有其他要求。Firebase 会自动处理所有加密。



查看完整回答
反对 回复 2022-11-11
  • 1 回答
  • 0 关注
  • 105 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信