多次登录尝试失败后的阻止持续时间

问题描述 投票:0回答:1
我想知道用户在 Firebase 身份验证中尝试登录 5 次失败后会被阻止多长时间。您能否提供有关持续时间以及与此速率限制相关的任何可配置选项的具体详细信息?

我找不到任何记录的限制。

firebase authentication firebase-authentication
1个回答
0
投票
Firebase 有许多机制来保护您的应用免受滥用,正如您已经看到的,其中大多数机制都没有很好的记录。因此,如果您担心安全和滥用问题,我建议您让 Firebase 处理它们。

如果您想防止用户在登录时进行过多的失败尝试,那么我建议您实现自己的附加层。在这种情况下,您将拥有多层安全措施来防止滥用。

注册 Firebase 时,另请注意,Firebase 控制台中存在注册配额:

enter image description here

默认设置为每天 100 个,它可以保护您的项目免遭滥用,仅适用于可以从单个 IP 地址在一天内创建的新电子邮件/密码和匿名帐户。

© www.soinside.com 2019 - 2024. All rights reserved.