การที่มีคนรู้ URL ของคุณไม่ใช่ความเสี่ยงด้านความปลอดภัย
ตัวอย่างเช่นฉันไม่มีปัญหาในการบอกคุณว่าธนาคารของฉันโฮสต์เว็บไซต์ที่ bankofamerica.com และพูดถึงโปรโตคอล HTTP ที่นั่น เว้นแต่คุณจะทราบข้อมูลรับรองที่ฉันใช้เพื่อเข้าถึงไซต์นั้นด้วยการรู้ URL นั้นไม่ได้ส่งผลดีใด ๆ
เพื่อรักษาความปลอดภัยข้อมูลของคุณฐานข้อมูลของคุณควรได้รับการปกป้องด้วย:
- กฎการตรวจสอบเพื่อให้แน่ใจว่าข้อมูลทั้งหมดเป็นไปตามโครงสร้างที่คุณต้องการ
- กฎการอนุญาตเพื่อให้แน่ใจว่าข้อมูลแต่ละบิตสามารถอ่านและแก้ไขได้โดยผู้ใช้ที่ได้รับอนุญาตเท่านั้น
ทั้งหมดนี้ครอบคลุมอยู่ในเอกสาร Firebase เรื่องความปลอดภัยและกฎซึ่งขอแนะนำเป็นอย่างยิ่ง
ด้วยกฎความปลอดภัยเหล่านี้วิธีเดียวที่แอปของผู้อื่นสามารถเข้าถึงข้อมูลในฐานข้อมูลของคุณคือหากพวกเขาคัดลอกการทำงานของแอปพลิเคชันของคุณให้ผู้ใช้ลงชื่อเข้าใช้แอปของตนแทนที่จะเป็นของคุณและลงชื่อเข้าใช้ / อ่าน / เขียนถึง ฐานข้อมูลของคุณ โดยพื้นฐานแล้วเป็นการโจมตีแบบฟิชชิ่ง ในกรณีนี้ไม่มีปัญหาด้านความปลอดภัยในฐานข้อมูลแม้ว่าอาจถึงเวลาที่ต้องให้หน่วยงานบางส่วนเข้ามาเกี่ยวข้อง