Firebase 是否會因失敗的電子郵件/密碼身份驗證登錄嘗試次數過多而受到處罰?如果最終用戶嘗試登錄失敗次數過多,我有一個機制可以禁用登錄,但如果他們重新安裝應用程式,那么計數器會重置(因為在 iOS 中無法識別物理設備,只能識別應用程式實體)。此外,如果用戶可以僅僅重新安裝應用程式來規避這些強制超時(因為太多失敗的登錄嘗試),那么作為開發人員,我們真的能夠對這些暴力攻擊做些什么呢?
uj5u.com熱心網友回復:
火力基地在這里
Firebase 在許多層上都內置了針對濫用場景的保護,盡管其中大部分沒有記錄在案。由于您已經采取了基本措施來防止濫用,我建議您將其余部分留給 Firebase。
轉載請註明出處,本文鏈接:https://www.uj5u.com/gongcheng/428770.html
上一篇:反應正確渲染集合
